Tietoja macOS Golden Gate 27:n turvallisuussisällöstä

Tässä asiakirjassa kerrotaan macOS Golden Gate 27:n turvallisuussisällöstä.

Tietoja Applen suojauspäivityksistä

Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut luetellaan Applen suojauspäivitykset -sivulla.

Applen tietoturvadokumenteissa viitataan haavoittuvuuksiin CVE-ID-tunnusten avulla, jos mahdollista.

Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.

macOS Golden Gate 27

Julkaistu 14.9.2026

Accelerate Framework

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Haitallisen kuvan käsittely saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-86882: Peter Malone

Accessibility

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: Ongelma on ratkaistu parantamalla tietojen suojausta.

CVE-2026-43664: Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller (Totally Not Malicious Software), CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accounts

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Haittaohjelma saattoi pystyä ohittamaan tietosuoja-asetukset.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-65404: Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E, Appknox), Stuart Wallace, 이재영

APFS

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Appi saattoi käyttää rajoitettuja tiedostoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla polun tarkistusta.

CVE-2026-86910: nimetön tutkija

APFS

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai kirjoittaa kernel-muistiin.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84523: Cem Onat Karagun, nimetön tutkija

App Store

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään suojattuja käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-84587: nimetön tutkija

Apple Account

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Haittaohjelma saattoi pystyä vuotamaan arkaluontoisia käyttäjätietoja.

Kuvaus: Tietojen paljastumisen ongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84586: Prashan Samarathunge, Zhongcheng Li (CK01)

Apple Account

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään Kirjaudu sisään Applella -todennusvirtaa käyttäjän Apple-tilin käyttämiseen.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-20683: Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Intelligence

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä ohittamaan Apple Intelligencen suojauskehotteet.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla tilanhallintaa.

CVE-2026-84601: Nick Cook, Sentry Flag

Apple Neural Engine

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-65408: tamdao

AppleAVD

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-65407: Franco Belman (Blackwing Intelligence)

AppleDouble

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisia tiedostoja sisältävän levykuvan asentaminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84519: Richard Zana

AppleFDEKeyStore

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: paikallinen hyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai vioittamaan kernel-muistia.

Kuvaus: Puskurin ylivuoto on korjattu parantamalla koon tarkistusta.

CVE-2026-84520: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

AppleMobileFileIntegrity

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallinen appi saattoi pystyä poistumaan eristyksestään.

Kuvaus: Valtuutuksen vahvistuksessa oli tarkistusongelma. Ongelma on ratkaistu parantamalla prosessin valtuutuksen tarkistusta.

CVE-2026-65381: Mickey Jin (@patch1t)

Archive Utility

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä poistumaan eristyksestään.

Kuvaus: ongelma on ratkaistu parantamalla symbolisten linkkien käsittelyä.

CVE-2026-84584: Mickey Jin (@patch1t)

Archive Utility

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84522: Mickey Jin (@patch1t)

ATS

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia henkilötietoja.

Kuvaus: kirjausongelma on ratkaistu parantamalla tietojen sensurointia.

CVE-2026-84525: D4rthL

ATS

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla validointia.

CVE-2026-65342: Ahmed Alwardani, Mohamad Dawoud / Abodi Dawoud

Authentication Services

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä poistamaan avainnippuun tallennettuja tunnistetietoja.

Kuvaus: tämä ongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.

CVE-2026-86905: Ilya Andr (andrd3v)

AuthKit

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-84583: Zhongcheng Li (IES Red Team)

autofs

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä ohittamaan Gatekeeper-tarkistukset.

Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

autofs

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: hyökkääjä, jolla oli verkkokansiopalvelimen hallinta, saattoi pystyä suorittamaan mielivaltaista koodia pääkäyttöoikeuksilla.

Kuvaus: polun ylitysongelma on ratkaistu parantamalla polun tarkistusta.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c, Turkish Technology)

Automator

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä poistumaan eristyksestään.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84535: Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus

AVEVideoEncoder

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.

CVE-2026-65410: Calif.io yhteistyössä Clauden ja Anthropic Researchin kanssa

AVEVideoEncoder

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: eristetty appi saattoi pystyä suorittamaan mielivaltaista koodia kernel-käyttöoikeuksilla.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: Logiikkaongelma on ratkaistu parantamalla validointia.

CVE-2026-65406: Ye Zhang (@VAR10CK, Baidu Security)

Bluetooth

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: etähyökkääjä saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65414

Bluetooth

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada Bluetoothin käyttöön luvattomasti.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84560: nimetön tutkija

Bluetooth

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada pääkäyttöoikeudet.

Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.

CVE-2026-84631: Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs)

cd9660

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh (Cystack), Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)

copyfile

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: arkisto saattoi pystyä ohittamaan Gatekeeperin.

Kuvaus: tiedostokaranteenin ohittaminen on ratkaistu lisäämällä tarkistuksia.

CVE-2026-65399: Rishabh Jain (rjcyber, cyberplanet), Pasquale Scola, nimetön tutkija

Core Bluetooth

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään Bluetooth-laitetietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-86891: Dawuge (Shuffle Team)

CoreDrag

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä aiheuttamaan prosessin odottamattoman sulkeutumisen tai paljastamaan prosessimuistin.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia henkilötietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä eristysrajoituksia.

CVE-2026-43789: 이재영

CoreMedia

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen kuvan käsitteleminen saattoi aiheuttaa mielivaltaisen koodin suorittamisen.

Kuvaus: muistin vioittumisongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.

CVE-2026-64752: Nik Tsytsarkin

CoreMedia

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: eristetty prosessi saattoi pystyä kiertämään eristysrajoitukset.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-86876: Chris Bailey (Short Circuit)

CoreMedia

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen videotiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65344: Siyeong Kim

CoreML

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: eristetty appi saattoi pystyä käyttämään rajoitettuja tiedostoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla polun tarkistusta.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään kuulokkeiden liiketietoja ilman käyttäjän suostumusta.

Kuvaus: tarkistusongelma on korjattu parantamalla validointia.

CVE-2026-43737: Stuart Wallace

CoreServices

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä ohittamaan tietosuoja-asetukset.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla tilanhallintaa.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Haitallinen ohjelma saattoi pystyä käyttämään rajoitettuja tiedostoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla validointia.

CVE-2026-84559: Ryan Hughes

CoreServices

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada pääkäyttöoikeudet.

Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: verkkosisällön käsittely saattoi aiheuttaa palveluneston.

Kuvaus: Nollaosoittimen epäviittaus korjattiin parantamalla annettujen tietojen tarkistusta.

CVE-2026-65412: Pavan Nallamothu

CoreText

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84596: ret2happy (Meta Product Security)

CoreUI

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-84489: stratan (@5tratan), Peter Malone

CoreUI

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen kuvan käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-84571: stratan (@5tratan), Peter Malone

CoreUI

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen resurssikatalogin käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-43738: Peter Malone

CoreUI

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen resurssikatalogin käsitteleminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84511: Rahul Raj, stratan (@5tratan)

CUPS

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.

CVE-2026-84563: Yongyue WANG (AKA Brian.W, OKX Security), Omar Cerrito

CUPS

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: etuoikeutetussa verkkoasemassa ollut hyökkääjä saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: tämä on avoimen lähdekoodin haavoittuvuus, ja Apple-ohjelmistot sisältyvät haavoittuvuuden vaikutuspiiriin kuuluviin projekteihin. CVE-ID on kolmannen osapuolen määrittämä. Lue lisätietoja ongelmasta ja CVE-ID:stä osoitteesta cve.org.

CVE-2026-34979: Tristan Madani (@TristanInSec, Talence Security), Юлия Мерцалова

CUPS

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada pääkäyttöoikeudet.

Kuvaus: Annettujen tietojen tarkistusongelma on korjattu parantamalla validointia.

CVE-2026-43698: Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs)

CUPS

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada laajennetut käyttöoikeudet.

Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.

CVE-2026-64790: Aaron Grattafiori (NVIDIA AI Red Team)

CUPS

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: etäkäyttäjä saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.

Kuvaus: Varmistusongelma ratkaistiin parantamalla annettujen tietojen puhdistamista.

CVE-2026-43692: Aaron Grattafiori (NVIDIA AI Red Team)

CUPS

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: etuoikeutetussa verkkoasemassa ollut hyökkääjä saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84554: Joseph Shamoon, Meshaal (@Darkcov)

CUPS

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada pääkäyttöoikeudet.

Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.

CVE-2026-43691: Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs)

CUPS

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Appi saattoi käyttää rajoitettuja tiedostoja.

Kuvaus: Annettujen tietojen tarkistusongelma on korjattu parantamalla annettujen tietojen tarkistusta.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

CUPS

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84540: Yongyue WANG (AKA Brian.W, OKX Security), 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Yhteystieto: masa.shiramizu@gmail.com

CUPS

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen tai prosessimuistin paljastumisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä lukemaan pysyviä laitetunnisteita.

Kuvaus: valtuutusongelma on ratkaistu parantamalla käyttöoikeuksien valvontaa.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada pääkäyttöoikeudet.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84505: , Tommy DeVoss (Braze Security Team, @thedawgyg)

Disk Images

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen levykuvan käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84552: Tommy DeVoss (Braze Security Team, @thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama ja Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Kilpailutilanne on ratkaistu lisätarkistuksilla.

CVE-2026-84550: Daisuke Hatakeyama ja Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada pääkäyttöoikeudet.

Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.

CVE-2026-65362: Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs), Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen levykuvan liittäminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai vahingoittaa kernel-muistia.

Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-84512: Daisuke Hatakeyama ja Ryohei Ueki (@SYZD Research)

exFAT

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen taltion asentaminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen.

Kuvaus: keon puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-84510: Meta Red Team X – Nik Tsytsarkin, Richard Zana

exFAT

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen exFAT-taltion asentaminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai kernel-muistin paljastumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-86901: nimetön tutkija

exFAT

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen exFAT-taltion asentaminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai kernel-muistin paljastumisen.

Kuvaus: rajojen ulkopuolisen muistin lukemiseen liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-86900: ngockhanh (Cystack), nimetön tutkija

File Bookmark

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä muokkaamaan tiedostoa, johon sillä oli vain lukuoikeus.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen arkiston purkaminen saattoi antaa hyökkääjälle mahdollisuuden kirjoittaa mielivaltaisia tiedostoja.

Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.

CVE-2026-84534: Geoffrey Lovelace

Filters

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: muistin vioittumisongelma korjattiin parantamalla annettujen tietojen vahvistamista.

CVE-2026-43688: Peter Malone

FontParser

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84524: nimetön tutkija

FontParser

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: rajojen ulkopuolisen muistin lukemiseen liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84597: Nik Tsytsarkin

Foundation

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä järjestelmän leikepöytien eristysrajoituksia.

CVE-2026-84569: Yurii Bakurov, Sindre Sorhus, Asaf Cohen

Foundation

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65409: Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa

Foundation

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallinen appi saattoi pystyä ohittamaan suojattujen kehotteiden klikkauskaappaussuojaukset.

Kuvaus: ongelma on ratkaistu parantamalla tilanhallintaa.

CVE-2026-86911: Ron Masas (BreakPoint.SH), nimetön tutkija

Game Center

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla validointia.

CVE-2026-84618: Luke Symons

Graphics

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang

Heimdal

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: etuoikeutetussa verkkoasemassa ollut hyökkääjä saattoi pystyä muokkaamaan verkkoliikennettä.

Kuvaus: salausongelma on ratkaistu parantamalla eheystarkistuksia.

CVE-2026-84533: Vishal Patidar, Roman Zabicki

Heimdal

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Etuoikeutetussa verkkoasemassa oleva käyttäjä saattoi pystyä vuotamaan arkaluontoisia käyttäjätietoja.

Kuvaus: tämä on avoimen lähdekoodin haavoittuvuus, ja Apple-ohjelmistot sisältyvät haavoittuvuuden vaikutuspiiriin kuuluviin projekteihin. CVE-ID on kolmannen osapuolen määrittämä. Lue lisätietoja ongelmasta ja CVE-ID:stä osoitteesta cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen levykuvan liittäminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai vahingoittaa kernel-muistia.

Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-84581: Feng Xue ja XGPT (ThreatBook), Alfredo Pesoli (@__rev, Bynar.io), Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen levykuvan asentaminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen.

Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec, Talence Security), 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

iCloud

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä tunnistamaan käyttäjän uudelleenasennusten aikana.

Kuvaus: tietosuojaongelma on ratkaistu parantamalla tunnisteiden käsittelyä.

CVE-2026-84606: Ilya Andr (andrd3v)

Image Capture

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia henkilötietoja.

Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.

CVE-2026-64756: Luke Symons

ImageIO

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen kuvan käsittely saattoi johtaa palvelunestoon.

Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-64714: nimetön tutkija

ImageIO

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen kuvatiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: alustamattomaan muistiin liittyvä ongelma on ratkaistu parantamalla muistin alustamista.

CVE-2026-84564: Justin O'Leary

ImageIO

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen kuvan käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-86869: Chris Bailey (Short Circuit, Meta Red Team X), Niels Hofmans, Geonha Lee (@leegn4a)

ImageIO

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen kuvan käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan

IOKit

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65398: Chris Bailey (Short Circuit), Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X – Nik Tsytsarkin

IOSurfaceAccelerator

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä vuotamaan arkaluonteisia kernelin tilatietoja.

Kuvaus: tietovuoto-ongelma on ratkaistu lisätarkistuksilla.

CVE-2026-64760: nimetön tutkija, Seiji Sakurai (@HeapSmasher), Franco Belman (Blackwing Intelligence)

iWork

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallinen appi saattoi pystyä poistumaan eristyksestään.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-65354: Csaba Fitzl (@theevilbit, Iru)

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen levykuvan liittäminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai vahingoittaa kernel-muistia.

Kuvaus: muistin vioittumisongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.

CVE-2026-84588: Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), nimetön tutkija

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-28968: genter0, Svetoslav Stolarov ja Aisa Fox, Josh Maine (Calif.io), Dun

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: paikallinen hyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai vioittamaan kernel-muistia.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Paikallinen käyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.

Kuvaus: kilpailutilanne on ratkaistu lisätarkistuksilla.

CVE-2026-65415: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) STAR Labs SG Pte. Ltd.), Ryan Hileman Xint Coden (xint.io) kautta

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: Double free -ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-84561: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)

CVE-2026-65401: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

CVE-2026-65360: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

CVE-2026-65358: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Double free -ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-84558: James Young

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65377: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) Baidu Security

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi, jolla oli pääkäyttöoikeudet, saattoi pystyä lukemaan alustamatonta kernel-muistia.

Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitalliseen NFS-palvelimeen yhdistäminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai vioittaa kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84549: Aswin Kumar Gokulakannan, Surya Narayan Kushwaha

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallinen appi saattoi pystyä hankkimaan pääkäyttöoikeudet.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-43689: Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs)

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai kirjoittaa kernel-muistiin.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84619: genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Haitallinen ohjelma saattoi ohittaa Gatekeeper-tarkistukset.

Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.

CVE-2026-65369: nimetön tutkija

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada pääkäyttöoikeudet.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitalliseen NFS-palvelimeen yhdistäminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai vioittaa kernel-muistia.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84544: Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Etähyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai vioittamaan kernel-muistia

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-43790: Omar Cerrito

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitalliseen NFS-palvelimeen yhdistäminen saattoi paljastaa kernel-muistin.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-43687: R4mbb (KRsecurity), Peter Malone

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: yhteyden muodostaminen haitalliseen NFS-palvelimeen saattoi aiheuttaa kernel-muistin vahingoittumisen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-43686: Peter Malone

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: etähyökkääjä saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: palvelunesto-ongelma on ratkaistu parantamalla annettujen tietojen validointia.

CVE-2026-84538: Stuart Thomas

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-43684: Peter Malone

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä päättelemään kernel-muistin asettelun.

Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65405: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: etähyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65364: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.

Kuvaus: tietojen paljastumisen ongelma ratkaistiin parantamalla muistin hallintaa.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-84521: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

CVE-2026-65402: Fábio Luís (@scanpt), Richard Zana, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Paikallinen käyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65359: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84517: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84507: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.

Kuvaus: rajojen ulkopuolisen muistin lukuongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.

CVE-2026-86903: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla tarkastuksia.

CVE-2026-84602: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

Kext Management

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä muokkaamaan tiedostojärjestelmän suojattuja osia.

Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.

CVE-2026-84514: Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)

Keychain Access

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma on ratkaistu parantamalla käyttöoikeuksien valvontaa.

CVE-2026-84556: Adrián Díaz Aguilar, Chris Bailey (Short Circuit), Peter Malone, HvxyZLF

LaunchServices

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: Hakemistopolkujen käsittelyn jäsennysongelma korjattiin parantamalla polkujen tarkistusta.

CVE-2026-65382: nimetön tutkija

libarchive

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: keon puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-86870: Kitten Food

libxpc

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä poistumaan eristyksestään.

Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.

CVE-2026-86894: Dave G.

libxpc

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä ohittamaan eristysrajoitukset.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä eristysrajoituksia.

CVE-2026-84577: Dave G. ja Alex Radocea (supernetworks.org)

Mail

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.

CVE-2026-84573: Dawuge (Shuffle Team)

Mail

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Etuoikeutetussa verkkoasemassa ollut hyökkääjä saattoi pystyä vuotamaan arkaluontoisia käyttäjätietoja.

Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.

CVE-2026-43787: Armend Gashi

MediaRemote

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: eristetty appi saattoi pystyä käyttämään järjestelmän avainnippua.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84628: Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Messages

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään suojattuja käyttäjätietoja.

Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.

CVE-2026-43741: Dawuge (Shuffle Team)

MobileAccessoryUpdater

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen lisälaitteen yhdistäminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen.

Kuvaus: muistin vioittumisongelma korjattiin parantamalla annettujen tietojen vahvistamista.

CVE-2026-86924: Matthew Zamat

Model I/O

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen tiedoston avaaminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.

Kuvaus: Puskurin ylivuoto on korjattu parantamalla koon tarkistusta.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään lähiverkko-laitteita ilman käyttäjän suostumusta.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla tilanhallintaa.

CVE-2026-84585: Dmytro Merkulov

NetworkExtension

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-43695: Claudio Bozzato ja Francesco Benvenuto (Cisco Talos)

NetworkExtension

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi kyetä tunnistamaan muita käyttäjän asentamia appeja.

Kuvaus: Tietojen paljastumisen ongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)

NSDocument

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: Hakemistopolkujen käsittelyn jäsennysongelma korjattiin parantamalla polkujen tarkistusta.

CVE-2026-86902: silo

odproxyd

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada pääkäyttöoikeudet.

Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.

CVE-2026-64712: Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs)

Photos Storage

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-84491: nimetön tutkija

quarantine

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä poistumaan eristyksestään.

Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.

CVE-2026-84580: nimetön tutkija

quarantine

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä poistumaan eristyksestään.

Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.

CVE-2026-84578: Kenneth Chew

QuartzCore

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle ja @leptos_null

Quick Look

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen dokumentin käsitteleminen saattoi aiheuttaa rajojen ulkopuolisen lukemisen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84548: Peter Malone

RealityKit

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-28966: stratan (@5tratan)

RealityKit

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen tiedoston avaaminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen tai paljastaa prosessimuistin.

Kuvaus: rajojen ulkopuolisen muistin lukemiseen liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.

CVE-2026-65403: Rahul Raj

Safari

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallinen verkkosivusto saattoi pystyä selvittämään, mitä appeja käyttäjä oli asentanut.

Kuvaus: ongelma on ratkaistu parantamalla tilanhallintaa.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.

CVE-2026-86897: Stuart Wallace

Sandbox

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään suojattuja käyttäjätietoja.

Kuvaus: Tilannevedosten käsittelyssä oli ongelma. Ongelma ratkaistiin parantamalla käyttöoikeuslogiikkaa.

CVE-2026-65380: Kieran Klukas (taciturnaxolotl)

Sandbox

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma on ratkaistu parantamalla käyttöoikeuksien valvontaa.

CVE-2026-84555: Liu Xue ja 九宫格 (Chongqing Telecom)

Sandbox

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä ohittamaan verkon rajoitukset.

Kuvaus: logiikkaongelma on ratkaistu parantamalla validointia.

CVE-2026-84551: Issa Sancho

Sandbox Profiles

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä tallentamaan käyttäjän sormenjäljen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä eristysrajoituksia.

CVE-2026-84625: Ilya Andr (andrd3v, Positive Technologies), CJ Vana

SceneKit

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen 3D-tiedoston käsitteleminen saattoi aiheuttaa rajojen ulkopuolisen muistin lukemisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-43697: Peter Malone

SceneKit

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84487: stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-65413: Peter Malone

SceneKit

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84632: Peter Malone

SceneKit

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84620: Peter Malone

SceneKit

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen 3D-näkymän käsitteleminen saattoi aiheuttaa prosessin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: verkossa ollut hyökkääjä saattoi pystyä todentautumaan näytönjakoon ilman kelvollisia tunnistetietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-65400: Alfredo Pesoli (@__rev) Bynario Atlasin (bynar.io) kautta

Security

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Etuoikeutetussa verkkoasemassa ollut hyökkääjä saattoi saada haltuunsa verkkoliikennettä.

Kuvaus: varmenteen tarkistusongelma on ratkaistu parantamalla varmenteen tarkistusta.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko ja Taekyoung Kwon (SNU CSE MMLAB, mmlab.snu.ac.kr)

Security

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: hyökkääjä, jolla oli haltuunsa vaarantunut välivarmenteen myöntäjä, saattoi pystyä myöntämään varmenteita, joissa oli mielivaltaisia laajennettuja avaimenkäyttöjä.

Kuvaus: varmenteen tarkistusongelma on ratkaistu parantamalla varmenteen tarkistusta.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen NTLM-syötteen käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84531: Meshaal (@unrealmesh)

Shortcuts

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallinen pikakomento saattoi pystyä lähettämään viestejä ilman käyttäjän vahvistusta.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84600: Owen Pawling (@owenpawling)

Siri

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-86884: Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

SMB

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: paikallinen käyttäjä saattoi pystyä lukemaan kernel-muistia.

Kuvaus: kilpailutilanne on ratkaistu parantamalla lukitusta.

CVE-2026-43690: Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa

SMB

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen jaetun SMB-verkkoresurssin käyttöönotto saattaa johtaa järjestelmän kaatumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-43719: Jakob Pammer, Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa

SMB

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65376: 재영 정, Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa

SMB

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitalliseen SMB-palvelimeen yhdistäminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai vioittaa kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84543: Peter Malone

SMB

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84537: Feng Xue ja XGPT (ThreatBook), Peter Malone

SMB

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: yhteyden muodostaminen haitalliseen SMB-palvelimeen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen.

Kuvaus: kokonaisluvun alivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84536: 재영 정, Feng Xue ja XGPT (ThreatBook), Peter Malone

SMB

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitalliseen SMB-jakoon yhdistäminen saattoi paljastaa kernel-muistin.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitalliseen SMB-palvelimeen yhdistäminen saattoi aiheuttaa kernel-muistin vahingoittumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: yhteyden muodostaminen haitalliseen SMB-palvelimeen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84509: Dave G.

smbx

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: etähyökkääjä saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: resurssien loppumisongelma korjattiin parantamalla annettujen tietojen vahvistamista.

CVE-2026-84553: Stuart Thomas

Software Update

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä muokkaamaan suojattuja järjestelmätiedostoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla polun tarkistusta.

CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)

SoftwareUpdate

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf, Lupus Nova)

Spotlight

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-65378: Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo

Spotlight

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma on ratkaistu parantamalla käyttöoikeuksien valvontaa.

CVE-2026-84621: Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

Spotlight

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Haitallisen tiedoston käsitteleminen saattoi aiheuttaa palveluneston tai mahdollisesti paljastaa muistin sisällön.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-43788: Narendra Singh (@_3P1C), Ashish Kunwar

Storage

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä muokkaamaan tiedostojärjestelmän suojattuja osia.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-65348: Jérôme Djouder

Storage

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia henkilötietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-65345: Seung Je Seong, Ilya Andr (andrd3v, Positive Technologies), Jakob Pammer, 이재영

StorageKit

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä lukemaan mielivaltaisia tiedostoja.

Kuvaus: Varmistusongelma ratkaistiin parantamalla annettujen tietojen puhdistamista.

CVE-2026-43791: Meridian Miftari, Amy (amys.website), Aaron Grattafiori (NVIDIA AI Red Team)

Symptom Framework

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallinen appi saattoi pystyä määrittämään käyttäjän nykyisen sijainnin.

Kuvaus: tietosuojaongelma on ratkaistu parantamalla henkilötietojen sensurointia lokimerkinnöissä.

CVE-2026-84513: Sindre Sorhus

System Settings

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi ohittaa Gatekeeper-tarkistukset.

Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.

CVE-2026-65383: Zhongquan Li (@Guluisacat)

System Settings

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä ohittamaan Gatekeeper-tarkistukset.

Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.

CVE-2026-86909: Koh M. Nakagawa (@tsunek0h), FFRI Security, Inc.

TCC

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: kirjausongelma on ratkaistu parantamalla tietojen sensurointia.

CVE-2026-84527: Zeyang Li ja Yuxiang Wang (Chongqing Telecom)

TCC

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä muokkaamaan tietosuoja-asetuksia.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-84589: nimetön tutkija, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit, Iru)

Terminal

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: ongelma on ratkaistu parantamalla tilanhallintaa.

CVE-2026-28937: Charlie Weiss, Noah Gregory (wts.dev)

Touch Bar

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä tallentamaan Touch Barin sisällön ilman valtuutusta.

Kuvaus: valtuutusongelma on ratkaistu parantamalla oikeustarkistuksia.

CVE-2026-43696: nimetön tutkija

udf

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä suorittamaan mielivaltaista koodia kernel-käyttöoikeuksilla

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-84506: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927), STAR Labs SG Pte. Ltd.)

WebDAV

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi ohittaa Gatekeeper-tarkistukset.

Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.

CVE-2026-28899: Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs, Kraken Cryptocurrency Exchange)

WebDAV

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitalliseen WebDAV-palvelimeen yhdistäminen saattoi aiheuttaa koodin suorittamisen.

Kuvaus: muistin vioittumisongelma ratkaistiin parantamalla validointia.

CVE-2026-65374: HE WEI(ギカク), Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa

WebDAV

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: ongelma on ratkaistu parantamalla todennusta.

CVE-2026-65375: YingMuo (@YingMuo, DEVCORE Research Team), Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa

WebDAV

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitalliseen WebDAV-palvelimeen yhdistäminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: Rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu poistamalla haavoittuva koodi.

CVE-2026-43677: bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey - Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa

WebKit

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan sulkeutumiseen.

Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi paljastaa arkaluonteisia käyttäjätietoja

Kuvaus: käyttöoikeusongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen verkkokirjaston tiedoston avaaminen saattoi aiheuttaa yleisten sivustojen välisten komentosarjojen suorittamisen.

Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito ja nimetön tutkija

Xcode IDE

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia henkilötietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla validointia.

CVE-2026-65393: Mickey Jin (@patch1t)

XPC

Saatavuus: MacBook Neo (2026), MacBook Air Applen sirulla (2020 ja uudemmat), MacBook Pro Applen sirulla (2020 ja uudemmat), iMac Applen sirulla (2021 ja uudemmat), Mac mini Applen sirulla (2020 ja uudemmat), Mac Studio (2022 ja uudemmat) ja Mac Pro Applen sirulla (2023)

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84617: Stuart Wallace

Kiitokset

Accounts

Haluamme kiittää avusta Wojciech Regulaa (SecuRing, wojciechregula.blog).

adv_cmds

Haluamme kiittää Franco Belmania (Blackwing Intelligence) hänen avustaan.

AirPort

Haluamme kiittää avusta Arni Hardarsonia (Neonix Security), Christian Figueroa, Dhiyanesh Selvarajia (@redroot97), Harish Santhanalakshmi Ganesania (Cisco AI Defense) ja Cisco Talosin jäsentä, Niels Hofmansia, Robert Mindoa ja Tae Woo Kimiä (CYTUR).

APFS

Haluamme kiittää avusta Nick Maxia ja Ruslan Dautovia.

App Intents

Haluamme kiittää avusta Adetayo Adebimpeä.

Apple Account

Haluamme kiittää avusta henkilöä 糖豆爸爸 (@晴天组织).

Apple Intelligence

Haluamme kiittää avusta nimetöntä tutkijaa.

Apple Online Store Kit

Haluamme kiittää Pietro Francesco Tirennaa (shielder.com) ja Zhongcheng Litä (CK01) heidän antamastaan avusta.

AppleEvents

Haluamme kiittää avusta Noah Gregorya (wts.dev).

AppleKeyStore

Haluamme kiittää avusta Abdurrahman Nafia, Francisco Knabea, Karol Mazurekia (@Karmaz95, AFINE), Somair Ansaria, YOKIa, nimetöntä tutkijaa ja henkilöä 晓娟 谢.

AVEVideoEncoder

Haluamme kiittää avusta nimimerkkiä tamdao.

Bluetooth

Haluamme kiittää avusta David Maynoria, Jason Grovea, Suresh Sundaramia, Tae Woo Kimiä ja nimimerkkiä jioundai.

Calendar

Haluamme kiittää avusta Dany Assuidia, Jacob Hazakia (Zero-Defense Labs), Varik Matevosyania ja nimimerkkiä stratan (@5tratan).

cd9660

Haluamme kiittää avusta nimetöntä tutkijaa.

CipherML

Haluamme kiittää avusta Nils Hanff (@nils1729@chaos.social, Hasso Plattner Institute).

CloudKit

Haluamme kiittää avusta Hikerelliä (Loadshine Lab).

Compression

Haluamme kiittää avusta Nathaniel Oh’ta (@calysteon).

configd

Haluamme kiittää avusta Mohammad Seetiä.

copyfile

Haluamme kiittää avusta Morris Richmania (@morrisinlife) ja Jian Leetä (@speedyfriend433).

CoreAudio

Haluamme kiittää avusta Patrick Saifiä (x.com/weezerOSINT / github.com/sai2fast).

CoreBluetooth - LE

Haluamme kiittää avusta Ashmit Sharmaa ja Atul RV:tä, Dunia, Maliq Barnardia, Nicholas C:tä (Onymos Inc., onymos.com), Peter Malonea ja Robert M:ää.

CoreGraphics

Haluamme kiittää avusta Gandalf4aa (PKU-Changsha Institute for Computing and Digital Economy).

CoreMedia

Haluamme kiittää avusta Chris Bailey - Short Circuitia.

CoreSymbolication

Haluamme kiittää avusta Maher Azzouzia.

CoreText

Haluamme kiittää avusta Jian Leetä (@speedyfriend433).

CoreUI

Haluamme kiittää avusta Andrew Bonia ja Peter Malonea.

CUPS

Haluamme kiittää avusta Aaron Grattafiori - NVIDIA AI Red Team, Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs), Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG (AKA Brian.W, OKX Security) ja nimetöntä tutkijaa.

DataAccess

Haluamme kiittää avusta Adetayo Adebimpeä (Cyboghostginx).

Disk Images

Haluamme kiittää avusta Noah Gregorya (wts.dev) ja Peter Malonea.

DiskArbitration

Haluamme kiittää avusta Arni Hardarsonia (Neonix Security), FRO:ta, Mustafa Ahmedia, Thomas Guillemiä ja nimimerkkiä 九宫格 (Chongqing Telecom).

dyld

Haluamme kiittää avusta Krishna Agarwalia (Kr1shna4garwal).

FaceTime

Haluamme kiittää avusta Souhaib Naceria.

Family Sharing

Haluamme kiittää avusta Robert Mindoa.

Files

Haluamme kiittää avusta nimetöntä tutkijaa.

Finder

Haluamme kiittää avusta Brian McNultya ja Michael Telloyania.

Heimdal

Haluamme kiittää avusta Roman Zabickia.

HFS

Haluamme kiittää avusta Anton Pakhunovia ja nimetöntä tutkijaa.

iCloud

Haluamme kiittää avusta nimimerkkejä 3ndy1 (@_3ndy1) ja moyu, Gabriel Rodriguesia (Hakai) ja nimimerkkiä l3lue.

Identity Services

Haluamme kiittää avusta Ismael Esquilichia ja Pablo Redondoa (cmdresearch).

ImageIO

Haluamme kiittää avusta Muhamad Syaifulia, nimetöntä tutkijaa ja nimimerkkiä songbird.

Installer

Haluamme kiittää avusta John Woodmania, Mahmoud Abdelmoniemia, Meridian Miftaria, Niels Hofmansia ja nimetöntä tutkijaa.

IOMobileFrameBuffer

Haluamme kiittää avusta Iain Harkissia ja Jian Leetä (@speedyfriend433).

IOSurfaceAccelerator

Haluamme kiittää avusta Chanwit Muenprakoddeeta (ChemIndy), Franco Belmania (Blackwing Intelligence), Iain Harkissia, nimetöntä tutkijaa, nimimerkkiä beist ja nimimerkkiä hxr1.

Kernel

Haluamme kiittää avusta Ahmed Alwardania, Aswin Kumar Gokula Kannania, Bhaswanth Chigurupatia, Billy Jheng Bing Jhongia ja Pan Zhenpengia (@Peterpan0927), STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy ja Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi (Sentry), Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec, Talence Security), Xiang Li (AOSP Lab @Nankai University) ja nimetön tutkija.

libarchive

Haluamme kiittää avusta Roman Zabickia, Surya Narayan Kushwahaa, Paulos Yibeloa ja Sidharth Rajalakshmia.

libxpc

Haluamme kiittää avusta Fábio Luísia (@scanpt) ja nimetöntä tutkijaa.

Local Authentication

Haluamme kiittää avusta Ashish Kunwaria.

LoginWindow

Haluamme kiittää avusta Thomas Guillemiä.

mDNSResponder

Haluamme kiittää avusta Anton Pakhunovia, Franciszek Kalinowskia (striga.ai / isec.pl), Hannes Weissteineria, Roland Czernya, Simone Franzia, Stefan Gastia ja Daniel Grussia (Graz University of Technology) sekä Johanna Ullrichia (Interdisciplinary Transformation University, IT:U), Issa Sancoa, Jian Zhouta ja henkilöä 章鱼哥@aipy (aipyaipy.com).

ncurses

Haluamme kiittää avusta Yashashree Gundia.

Notifications

Haluamme kiittää avusta Abhay Kailasiaa (@abhay_kailasia, Safran Mumbai India), Himanshu Bhartia (@Xpl0itme, Khatima) ja Jan Rokitaa (rokita.me).

PaperKit

Haluamme kiittää Rahul Rajia hänen avustaan.

Passwords

Haluamme kiittää avusta Catalin Litaa (Moralis), Christian Kohlschütteriä, David Coomberia (Info-Sec.CA), Lukasz Tulikowskia (Software Cloud), Sujay Aminiä ja nimetöntä tutkijaa.

ppp

Haluamme kiittää avusta Cem Onat Karagunia.

Pro Res

Haluamme kiittää avusta Meta Red Team X:ää (Nik Tsytsarkin).

quarantine

Haluamme kiittää avusta nimetöntä tutkijaa.

Quick Look

Haluamme kiittää avusta Peter Malonea.

RemoteServiceDiscovery

Haluamme kiittää avusta Tristan Madania (@TristanInSec, Talence Security) ja nimetöntä tutkijaa.

Safari

Haluamme kiittää avusta käyttäjää Dem0ns (@天府简易信工作室).

Safari Downloads

Haluamme kiittää avusta Barath Stalin K:ta (linkedin.com/in/barathstalin), Exell Nakanoa, Manojkumar Jaganathania (linkedin.com/in/manojkumar-j-7ba35b202/) (HackerBro Technologies), Praditya Fajar Ramadhania, Zhiyang Zengiä (@Wester) ja shobhit srivastavia.

Sandbox

Haluamme kiittää avusta Asaf Cohenia.

Screen Sharing

Haluamme kiittää avusta Asaf Cohenia.

Security

Haluamme kiittää Feng Xuea ja XGPT:tä (ThreatBook), John Lussieriä, Masahiro Kawadaa (@kawakatz), Roman Zabickia ja nimimerkkiä kem0n heidän antamastaan avusta.

Share Sheet

Haluamme kiittää avusta Atul Kishor Jaiswalia ja Benjamin Hornbeckiä.

Shortcuts

Haluamme kiittää avusta Csaba Fitzliä (@theevilbit, Iru) ja Owen Pawlingia (@owenpawling).

SMB

Haluamme kiittää avusta Omar Cerritoa ja Peter Malonea.

Terminal

Haluamme kiittää avusta Stuart Thomasia.

Virtualization

Haluamme kiittää avusta Ye Zhangia (@VAR10CK, Baidu Security).

VoiceOver

Haluamme kiittää avusta Hariji Vivek Pandeya.

WebDAV

Haluamme kiittää avusta Bruce Dangia (Calif.io) yhteistyössä Claude- ja Anthropic Research -tutkimuskeskusten kanssa sekä YingMuo’ta (@YingMuo, DEVCORE Research Team).

WebKit

Haluamme kiittää avusta @TristanInSeciä, Behzad Najjarpour Jabbaria (@_G4ru_), Big Bearia, Eddy Tsalolikhinia, Henock Habtea, Kenneth Hsu:ta, Maher Azzouzia, Meridian Miftaria, N13S:ää, OpenAI Codex Securityä – Amy Burnettia, Souta Sugiyamaa, Vitaly Simonovichia, nimetöntä tutkijaa, hamayanhamayana, latticea, lebr0nlia (National Yang Ming Chiao Tung University, Security and Systems Lab), ret2happyta ja wwwlk:ta.

WebKit Canvas

Haluamme kiittää avusta Utkarsh Palia.

WebKit JavaScript Bindings

Haluamme kiittää avusta nimimerkkiä hamayanhamayan.

WindowServer

Haluamme kiittää avusta Jex Amroa.

xar

Haluamme kiittää avusta Matthew Deania.

Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.

Julkaisupäivämäärä: