Tietoja macOS Tahoe 26.7:n

Tässä asiakirjassa kerrotaan macOS Tahoe 26.7:n turvallisuussisällöstä.

Tietoja Applen suojauspäivityksistä

Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut luetellaan Applen suojauspäivitykset -sivulla.

Applen tietoturvadokumenteissa viitataan haavoittuvuuksiin CVE-ID-tunnusten avulla, jos mahdollista.

Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.

macOS Tahoe 26.7

Julkaistu 14.9.2026

Accelerate Framework

Saatavuus: macOS Tahoe

Vaikutus: haitallisen kuvan käsitteleminen saattoi johtaa odottamattomaan prosessin päättymiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-86882: Peter Malone

Accessibility

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: Ongelma on ratkaistu parantamalla tietojen suojausta.

CVE-2026-43664: Stuart Wallace, Rosyna Keller (Totally Not Malicious Software), Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Saatavuus: macOS Tahoe

Vaikutus: Appi saattoi käyttää rajoitettuja tiedostoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla polun validointia.

CVE-2026-86910: nimetön tutkija

APFS

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai kirjoittaa kernel-muistiin.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84523: Cem Onat Karagun, nimetön tutkija

App Store

Saatavuus: macOS Tahoe

Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-86888: Zhongcheng Li (CK01)

AppKit

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään suojattuja käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-84587: nimetön tutkija

Apple Account

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään Kirjaudu sisään Applella -todennustyönkulkua käyttäjän Apple-tilille pääsyyn.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-65408: tamdao

AppleAVD

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-65407: Franco Belman (Blackwing Intelligence)

AppleDouble

Saatavuus: macOS Tahoe

Vaikutus: haitallisia tiedostoja sisältävän levytiedoston asentaminen saattoi johtaa järjestelmän odottamattomaan sulkeutumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84519: Richard Zana

AppleMobileFileIntegrity

Saatavuus: macOS Tahoe

Vaikutus: haitallinen appi saattoi pystyä poistumaan eristyksestään.

Kuvaus: Valtuutuksen vahvistuksessa oli tarkistusongelma. Ongelma on ratkaistu parantamalla prosessin valtuutuksen tarkistusta.

CVE-2026-65381: Mickey Jin (@patch1t)

ATS

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä lukemaan tiedostoja sen hiekkalaatikon ulkopuolella.

Kuvaus: käyttöoikeusongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.

CVE-2026-43763: Pavan Nallamothu, Jared Reyes

ATS

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia henkilötietoja.

Kuvaus: kirjausongelma on ratkaistu parantamalla tietojen sensurointia.

CVE-2026-84525: D4rthL

ATS

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla validointia.

CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani

AuthKit

Saatavuus: macOS Tahoe

Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-84583: Zhongcheng Li (IES Red Team)

autofs

Saatavuus: macOS Tahoe

Vaikutus: hyökkääjä, jolla oli verkkohakemistopalvelimen hallinta, saattoi pystyä suorittamaan mielivaltaista koodia pääkäyttöoikeuksilla.

Kuvaus: polun läpikäyntiin liittyvä ongelma on ratkaistu parantamalla polun validointia.

CVE-2026-84568: Mr.Gedik (@h4ck2s3c, Turkish Technology)

autofs

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä ohittamaan Gatekeeper-tarkistukset.

Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.

CVE-2026-84570: Mr.Gedik (@h4ck2s3c)

Automator

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä poistumaan eristyksestään.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.

CVE-2026-65410: Calif.io yhteistyössä Clauden ja Anthropic Researchin kanssa

AVEVideoEncoder

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84616: Peter Malone

AVEVideoEncoder

Saatavuus: macOS Tahoe

Vaikutus: eristetty appi saattoi pystyä suorittamaan mielivaltaista koodia kernel-käyttöoikeuksilla.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84607: Ruslan Dautov

BackgroundAssets

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: Logiikkaongelma on ratkaistu parantamalla validointia.

CVE-2026-65406: Ye Zhang (@VAR10CK, Baidu Security)

Bluetooth

Saatavuus: macOS Tahoe

Vaikutus: etähyökkääjä saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65414

cd9660

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh (Cystack), 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

Saatavuus: macOS Tahoe

Vaikutus: arkisto saattoi pystyä ohittamaan Gatekeeperin.

Kuvaus: tiedostokaranteenin ohittaminen on ratkaistu lisäämällä tarkistuksia.

CVE-2026-65399: Rishabh Jain (rjcyber, cyberplanet), Pasquale Scola, nimetön tutkija

Core Bluetooth

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään Bluetooth-laitteen tietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-86891: Dawuge (Shuffle Team)

CoreDrag

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä aiheuttamaan prosessin odottamattoman päättymisen tai paljastamaan prosessimuistia.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-43683: Nathaniel Oh (@calysteon)

CoreMedia

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia henkilötietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä eristysrajoituksia.

CVE-2026-43789: 이재영

CoreMedia

Saatavuus: macOS Tahoe

Vaikutus: haitallisen videotiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65344: Siyeong kim

CoreMedia

Saatavuus: macOS Tahoe

Vaikutus: eristetty prosessi saattoi pystyä kiertämään eristysrajoitukset.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-86876: Chris Bailey (Short Circuit)

CoreMedia Video Toolbox

Saatavuus: macOS Tahoe

Vaikutus: haitallisen videotiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen tai korruptoida järjestelmämuistin.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-43702: Nathaniel Oh (@calysteon)

CoreML

Saatavuus: macOS Tahoe

Vaikutus: eristetty appi saattoi pystyä käyttämään rajoitettuja tiedostoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla polun validointia.

CVE-2026-84624: AL Najafi, tamdao

CoreMotion

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään kuulokkeiden liiketietoja ilman käyttäjän suostumusta.

Kuvaus: tarkistusongelma on korjattu parantamalla validointia.

CVE-2026-43737: Stuart Wallace

CoreServices

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä ohittamaan tietosuoja-asetukset.

Kuvaus: käyttöoikeusongelma on korjattu parantamalla tilanhallintaa.

CVE-2026-84574: Mickey Jin (@patch1t)

CoreServices

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi ohittaa Gatekeeper-tarkistukset.

Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.

CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs)

CoreServices

Saatavuus: macOS Tahoe

Vaikutus: Haitallinen ohjelma saattoi pystyä käyttämään rajoitettuja tiedostoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla validointia.

CVE-2026-84559: Ryan Hughes

CoreServices

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada pääkäyttöoikeudet.

Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.

CVE-2026-43786: Kujtim Kryeziu (Sentry)

CoreText

Saatavuus: macOS Tahoe

Vaikutus: verkkosisällön käsittely saattoi aiheuttaa palveluneston.

Kuvaus: Nollaosoittimen epäviittaus korjattiin parantamalla annettujen tietojen tarkistusta.

CVE-2026-65412: Pavan Nallamothu

CoreTypes

Saatavuus: macOS Tahoe

Vaikutus: haitallinen appi saattoi pystyä poistumaan eristyksestään.

Kuvaus: Valtuutuksen vahvistuksessa oli tarkistusongelma. Ongelma on ratkaistu parantamalla prosessin valtuutuksen tarkistusta.

CVE-2026-65381: Mickey Jin (@patch1t)

CoreUI

Saatavuus: macOS Tahoe

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Saatavuus: macOS Tahoe

Vaikutus: haitallisen resurssikatalogin käsitteleminen saattoi johtaa odottamattomaan prosessin päättymiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84511: stratan (@5tratan), Rahul Raj

CUPS

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.

CVE-2026-84563: Yongyue WANG AKA Brian.W (OKX security), Omar Cerrito

CUPS

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada laajennetut käyttöoikeudet.

Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.

CVE-2026-64790: Aaron Grattafiori (NVIDIA AI Red Team)

CUPS

Saatavuus: macOS Tahoe

Vaikutus: etäkäyttäjä saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.

Kuvaus: Varmistusongelma ratkaistiin parantamalla annettujen tietojen puhdistamista.

CVE-2026-43692: Aaron Grattafiori (NVIDIA AI Red Team)

CUPS

Saatavuus: macOS Tahoe

Vaikutus: etuoikeutetussa verkkoasemassa ollut hyökkääjä saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon

CUPS

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84540: Yongyue WANG AKA Brian.W (OKX security), 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Yhteyshenkilö: masa.shiramizu@gmail.com

CUPS

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada pääkäyttöoikeudet.

Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.

CVE-2026-43691: Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs)

CUPS

Saatavuus: macOS Tahoe

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman lopetuksen tai prosessimuistin paljastumisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)

CUPS

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada pääkäyttöoikeudet.

Kuvaus: Annettujen tietojen tarkistusongelma on korjattu parantamalla validointia.

CVE-2026-43698: Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs)

CUPS

Saatavuus: macOS Tahoe

Vaikutus: Appi saattoi käyttää rajoitettuja tiedostoja.

Kuvaus: Annettujen tietojen tarkistusongelma on korjattu parantamalla annettujen tietojen tarkistusta.

CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä lukemaan pysyviä laitetunnisteita.

Kuvaus: valtuutuksen ongelma on ratkaistu parantamalla käytönvalvontaa.

CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Hakemistotyökalu

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada pääkäyttöoikeudet.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84505: Tommy DeVoss (Braze Security Team, @thedawgyg)

Disk Images

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84552: Tommy DeVoss (Braze Security Team, @thedawgyg), PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama ja Ryohei Ueki (@SYZD Research), Adriatik Raci

Disk Images

Saatavuus: macOS Tahoe

Vaikutus: haitallisen levytiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84565: Nathaniel Oh (@calysteon)

Disk Images

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Kilpailutilanne on ratkaistu lisätarkistuksilla.

CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama ja Ryohei Ueki (@SYZD Research)

Disk Images

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada pääkäyttöoikeudet.

Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.

CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs), Adriatik Raci

Disk Images

Saatavuus: macOS Tahoe

Vaikutus: haitallisen levykuvan liittäminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai vahingoittaa kernel-muistia.

Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-84512: Daisuke Hatakeyama ja Ryohei Ueki (@SYZD Research)

exFAT

Saatavuus: macOS Tahoe

Vaikutus: haitallisen taltion asentaminen saattoi johtaa järjestelmän odottamattomaan sulkeutumiseen.

Kuvaus: kekopuskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-84510: Richard Zana, Meta Red Team X – Nik Tsytsarkin

File Bookmark

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä muokkaamaan tiedostoa, johon sillä oli vain lukuoikeus.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

Saatavuus: macOS Tahoe

Vaikutus: haitallisen arkiston purkaminen saattoi sallia sen, että hyökkääjä pystyi kirjoittamaan mielivaltaisia tiedostoja.

Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.

CVE-2026-84534: Geoffrey Lovelace

FontParser

Saatavuus: macOS Tahoe

Vaikutus: haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84524: nimetön tutkija

Foundation

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65409: Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa

Game Center

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla validointia.

CVE-2026-84618: Luke Symons

Graphics

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang

Heimdal

Saatavuus: macOS Tahoe

Vaikutus: Etuoikeutetussa verkkoasemassa oleva käyttäjä saattoi pystyä vuotamaan arkaluontoisia käyttäjätietoja.

Kuvaus: tämä on avoimen lähdekoodin haavoittuvuus, ja Apple-ohjelmistot sisältyvät haavoittuvuuden vaikutuspiiriin kuuluviin projekteihin. CVE-ID on kolmannen osapuolen määrittämä. Lue lisätietoja ongelmasta ja CVE-ID:stä osoitteesta cve.org.

CVE-2022-3437: Roman Zabicki

HFS

Saatavuus: macOS Tahoe

Vaikutus: haitallisen levytiedoston asentaminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen.

Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec, Talence Security), 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

Saatavuus: macOS Tahoe

Vaikutus: haitallisen levykuvan liittäminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai vahingoittaa kernel-muistia.

Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.

CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue ja XGPT (ThreatBook), Alfredo Pesoli (@__rev, Bynar.io)

Kuvansiirtäjä

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia henkilötietoja.

Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.

CVE-2026-64756: Luke Symons

ImageIO

Saatavuus: macOS Tahoe

Vaikutus: haitallisen kuvatiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: alustamattomaan muistiin liittyvä ongelma on ratkaistu parantamalla muistin alustusta.

CVE-2026-84564: Justin O'Leary

ImageIO

Saatavuus: macOS Tahoe

Vaikutus: haitallisen kuvan käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan

IOGPUFamily

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-43743: Lyutoon, Dun

IOKit

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

Kernel

Saatavuus: macOS Tahoe

Vaikutus: paikallinen hyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai vioittamaan kernel-muistia.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84566: Bernhard Jackiewicz

Kernel

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-28968: Svetoslav Stolarov ja Aisa Fox, Josh Maine (Calif.io), genter0, Dun

Kernel

Saatavuus: macOS Tahoe

Vaikutus: yhteyden muodostaminen haitalliseen NFS-palvelimeen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai vioittaa kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai kirjoittaa kernel-muistiin.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

Saatavuus: macOS Tahoe

Vaikutus: Etähyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai vioittamaan kernel-muistia

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-43790: Omar Cerrito

Kernel

Saatavuus: macOS Tahoe

Vaikutus: appi, jolla oli pääkäyttöoikeudet, saattoi pystyä lukemaan alustamatonta kernel-muistia.

Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)

Kernel

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65377: Ye Zhang (@VAR10CK, Baidu Security), Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: macOS Tahoe

Vaikutus: Haitallinen ohjelma saattoi ohittaa Gatekeeper-tarkistukset.

Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.

CVE-2026-65369: nimetön tutkija

Kernel

Saatavuus: macOS Tahoe

Vaikutus: yhteyden muodostaminen haitalliseen NFS-palvelimeen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai vioittaa kernel-muistia.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

Saatavuus: macOS Tahoe

Vaikutus: yhteyden muodostaminen haitalliseen NFS-palvelimeen saattoi paljastaa kernel-muistin.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-43687: R4mbb (KRsecurity), Peter Malone

Kernel

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada pääkäyttöoikeudet.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)

Kernel

Saatavuus: macOS Tahoe

Vaikutus: yhteyden muodostaminen haitalliseen NFS-palvelimeen saattoi aiheuttaa kernel-muistin vahingoittumisen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-43686: Peter Malone

Kernel

Saatavuus: macOS Tahoe

Vaikutus: Etähyökkääjä saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: palvelunesto-ongelma on ratkaistu parantamalla annettujen tietojen validointia.

CVE-2026-84538: Stuart Thomas

Kernel

Saatavuus: macOS Tahoe

Vaikutus: etähyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65364: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä päättelemään kernel-muistin asettelun.

Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-65405: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)

CVE-2026-65360: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

CVE-2026-65358: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

CVE-2026-65401: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.

Kuvaus: tietojen paljastumisen ongelma ratkaistiin parantamalla muistin hallintaa.

CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)

Kernel

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla tarkastuksia.

CVE-2026-84602: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

CVE-2026-84521: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.

CVE-2026-84507: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84517: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kernel

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: Double free -ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-84561: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Bhaswanth Chigurupati

Kernel

Saatavuus: macOS Tahoe

Vaikutus: Paikallinen käyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65359: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

Kext Management

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä muokkaamaan tiedostojärjestelmän suojattuja osia.

Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.

CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutuksen ongelma on ratkaistu parantamalla käytönvalvontaa.

CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey (Short Circuit), Adrián Díaz Aguilar

LaunchServices

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: Hakemistopolkujen käsittelyn jäsennysongelma korjattiin parantamalla polkujen tarkistusta.

CVE-2026-65382: nimetön tutkija

libxpc

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä ohittamaan eristysrajoitukset.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä eristysrajoituksia.

CVE-2026-84577: Dave G. ja Alex Radocea (supernetworks.org)

Mail

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.

CVE-2026-84573: Dawuge (Shuffle Team)

Mail

Saatavuus: macOS Tahoe

Vaikutus: Etuoikeutetussa verkkoasemassa ollut hyökkääjä saattoi pystyä vuotamaan arkaluontoisia käyttäjätietoja.

Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.

CVE-2026-43787: Armend Gashi

Messages

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään suojattuja käyttäjätietoja.

Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.

CVE-2026-43741: Dawuge (Shuffle Team)

MobileAccessoryUpdater

Saatavuus: macOS Tahoe

Vaikutus: haitallisen lisälaitteen yhdistäminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen.

Kuvaus: muistin vioittumisongelma korjattiin parantamalla annettujen tietojen vahvistamista.

CVE-2026-86924: Matthew Zamat

Model I/O

Saatavuus: macOS Tahoe

Vaikutus: haitallisen tiedoston avaaminen saattoi aiheuttaa odottamattoman prosessin päättymisen.

Kuvaus: Puskurin ylivuoto on korjattu parantamalla koon tarkistusta.

CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi kyetä tunnistamaan muita käyttäjän asentamia appeja.

Kuvaus: Tietojen paljastumisen ongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)

NetworkExtension

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-43695: Claudio Bozzato ja Francesco Benvenuto (Cisco Talos)

odproxyd

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada pääkäyttöoikeudet.

Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.

CVE-2026-64712: Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs)

quarantine

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä poistumaan eristyksestään.

Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.

CVE-2026-84580: nimetön tutkija

quarantine

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä poistumaan eristyksestään.

Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.

CVE-2026-84578: Kenneth Chew

QuartzCore

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.

CVE-2026-84576: Dora Orak, @Ethan Arbuckle ja @leptos_null

Quick Look

Saatavuus: macOS Tahoe

Vaikutus: haitallisen dokumentin käsitteleminen saattoi johtaa rajojen ulkopuoliseen lukemiseen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84548: Peter Malone

RealityKit

Saatavuus: macOS Tahoe

Vaikutus: haitallisen tiedoston avaaminen saattoi aiheuttaa prosessin odottamattoman päättymisen tai paljastaa prosessimuistin.

Kuvaus: rajojen ulkopuolisen muistin lukemiseen liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)

RealityKit

Saatavuus: macOS Tahoe

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-28966: stratan (@5tratan)

Reminders

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.

CVE-2026-65403: Rahul Raj

SceneKit

Saatavuus: macOS Tahoe

Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-65413: Peter Malone

SceneKit

Saatavuus: macOS Tahoe

Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611: Nathaniel Oh (@calysteon)

SceneKit

Saatavuus: macOS Tahoe

Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84632: Peter Malone

SceneKit

Saatavuus: macOS Tahoe

Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.

Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84620: Peter Malone

SceneKit

Saatavuus: macOS Tahoe

Vaikutus: haitallisen 3D-tiedoston käsitteleminen saattoi johtaa rajojen ulkopuoliseen lukemiseen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-43697: Peter Malone

SceneKit

Saatavuus: macOS Tahoe

Vaikutus: haitallisen 3D-näkymän käsitteleminen saattoi johtaa odottamattomaan prosessin päättymiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84526: stratan (@5tratan)

Screen Sharing Server

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia henkilötietoja.

Kuvaus: käyttöongelma on ratkaistu lisäämällä käyttörajoituksia.

CVE-2026-43760: Alfredo Pesoli (@__rev, Bynar.io), wdszzml ja Atuin Automated Vulnerability Discovery Engine

Screen Sharing Server

Saatavuus: macOS Tahoe

Vaikutus: verkossa ollut hyökkääjä saattoi pystyä todentautumaan näytönjakoon ilman kelvollisia tunnistetietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-65400: Alfredo Pesoli (@__rev) Bynario Atlasin (bynar.io) kautta

Security

Saatavuus: macOS Tahoe

Vaikutus: Etuoikeutetussa verkkoasemassa ollut hyökkääjä saattoi saada haltuunsa verkkoliikennettä.

Kuvaus: varmenteen validointiongelma on ratkaistu parantamalla varmenteen validointia.

CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko ja Taekyoung Kwon (SNU CSE MMLAB, mmlab.snu.ac.kr)

Security

Saatavuus: macOS Tahoe

Vaikutus: hyökkääjä, jolla oli vaarantunut välivarmentaja, saattoi pystyä myöntämään varmenteita, joihin liittyi mielivaltaisia laajennettuja avaimenkäyttöjä.

Kuvaus: varmenteen validointiongelma on ratkaistu parantamalla varmenteen validointia.

CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

SMB

Saatavuus: macOS Tahoe

Vaikutus: haitallisen jaetun SMB-verkkoresurssin käyttöönotto saattaa johtaa järjestelmän kaatumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-43719: Jakob Pammer, Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa

SMB

Saatavuus: macOS Tahoe

Vaikutus: yhteyden muodostaminen haitalliseen SMB-palvelimeen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai vioittaa kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84543: Peter Malone

SMB

Saatavuus: macOS Tahoe

Vaikutus: paikallinen käyttäjä saattoi pystyä lukemaan kernel-muistia.

Kuvaus: kilpailutilanne on ratkaistu parantamalla lukitusta.

CVE-2026-43690: Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa

SMB

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65376: 재영 정, Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa

SMB

Saatavuus: macOS Tahoe

Vaikutus: yhteyden muodostaminen haitalliseen SMB-palvelimeen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen.

Kuvaus: kokonaisluvun alivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.

CVE-2026-84536: 재영 정, Peter Malone, Feng Xue ja XGPT (ThreatBook)

SMB

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.

Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.

CVE-2026-84537: Peter Malone, Feng Xue ja XGPT (ThreatBook)

SMB

Saatavuus: macOS Tahoe

Vaikutus: yhteyden muodostaminen haitalliseen SMB-resurssiin saattoi paljastaa kernel-muistin.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-65365: Jay Patel, Peter Malone

SMB

Saatavuus: macOS Tahoe

Vaikutus: yhteyden muodostaminen haitalliseen SMB-palvelimeen saattoi johtaa kernel-muistin vioittumiseen.

Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84515: 재영 정, Peter Malone

SMB

Saatavuus: macOS Tahoe

Vaikutus: yhteyden muodostaminen haitalliseen SMB-palvelimeen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84509: Dave G.

smbx

Saatavuus: macOS Tahoe

Vaikutus: Etähyökkääjä saattoi pystyä aiheuttamaan palveluneston.

Kuvaus: resurssien loppumisongelma korjattiin parantamalla annettujen tietojen vahvistamista.

CVE-2026-84553: Stuart Thomas

Software Update

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä muokkaamaan suojattuja järjestelmätiedostoja.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla polun validointia.

CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)

SoftwareUpdate

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.

CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf, Lupus Nova)

Spotlight

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutuksen ongelma on ratkaistu parantamalla käytönvalvontaa.

CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia henkilötietoja.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v, Positive Technologies)

Storage

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä muokkaamaan tiedostojärjestelmän suojattuja osia.

Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.

CVE-2026-65348: Jérôme Djouder

StorageKit

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä lukemaan mielivaltaisia tiedostoja.

Kuvaus: Varmistusongelma ratkaistiin parantamalla annettujen tietojen puhdistamista.

CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori (NVIDIA AI Red Team)

Symptom Framework

Saatavuus: macOS Tahoe

Vaikutus: haitallinen appi saattoi pystyä määrittämään käyttäjän nykyisen sijainnin.

Kuvaus: tietosuojaongelma on ratkaistu parantamalla henkilötietojen sensurointia lokimerkinnöissä.

CVE-2026-84513: Sindre Sorhus

TCC

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: kirjausongelma on ratkaistu parantamalla tietojen sensurointia.

CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)

udf

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.

Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.

CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä suorittamaan mielivaltaista koodia kernel-käyttöoikeuksilla

Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.

CVE-2026-84506: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)

WebDAV

Saatavuus: macOS Tahoe

Vaikutus: yhteyden muodostaminen haitalliseen WebDAV-palvelimeen saattoi johtaa odottamattomaan apin sulkeutumiseen.

Kuvaus: Rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu poistamalla haavoittuva koodi.

CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey (Short Circuit), Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa, Aswin Kumar Gokulakannan

WebDAV

Saatavuus: macOS Tahoe

Vaikutus: yhteyden muodostaminen haitalliseen WebDAV-palvelimeen saattoi johtaa koodin suorittamiseen.

Kuvaus: muistin vioittumisongelma ratkaistiin parantamalla validointia.

CVE-2026-65374: He Wei(ギカク), Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa

XPC

Saatavuus: macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-84617: Stuart Wallace

Kiitokset

AVEVideoEncoder

Haluamme kiittää avusta tamdaoa.

Bluetooth

Haluamme kiittää avusta Suresh Sundaramia.

Calendar

Haluamme kiittää avusta Dany Assuidia, Jacob Hazakia (Zero-Defense Labs), Varik Matevosyania ja stratania (@5tratan).

dcerpc

Haluamme kiittää avusta Surya Narayan Kushwahaa.

Kernel

Haluamme kiittää avusta Billy Jheng Bing Jhongia ja Pan Zhenpengia (@Peterpan0927) (STAR Labs SG Pte. Ltd.) ja Nebula Securitya (@nebusecurity).

quarantine

Haluamme kiittää avusta nimetöntä tutkijaa.

Quick Look

Haluamme kiittää avusta Peter Malonea.

rapportd

Haluamme kiittää avusta Tae Woo Kimiä.

Shortcuts

Haluamme kiittää avusta Owen Pawlingia (@owenpawling).

Virtualization

Haluamme kiittää avusta Ye Zhangia (@VAR10CK, Baidu Security).

WindowServer

Haluamme kiittää avusta Jex Amroa.

xar

Haluamme kiittää avusta Matthew Deaniä.

Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.

Julkaisupäivämäärä: