Tietoja macOS Sequoia 15.8:n
Tässä asiakirjassa kerrotaan macOS Sequoia 15.8:n turvallisuussisällöstä.
Tietoja Applen suojauspäivityksistä
Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut luetellaan Applen suojauspäivitykset -sivulla.
Applen tietoturvadokumenteissa viitataan haavoittuvuuksiin CVE-ID-tunnusten avulla, jos mahdollista.
Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.
macOS Sequoia 15.8
Julkaistu 14.9.2026
Accelerate Framework
Saatavuus: macOS Sequoia
Vaikutus: haitallisen kuvan käsitteleminen saattoi johtaa odottamattomaan prosessin päättymiseen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-86882: Peter Malone
Accessibility
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: Ongelma on ratkaistu parantamalla tietojen suojausta.
CVE-2026-43664: Stuart Wallace, Rosyna Keller (Totally Not Malicious Software), Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Saatavuus: macOS Sequoia
Vaikutus: Appi saattoi käyttää rajoitettuja tiedostoja.
Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla polun validointia.
CVE-2026-86910: nimetön tutkija
APFS
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai kirjoittaa kernel-muistiin.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84523: Cem Onat Karagun, nimetön tutkija
AppKit
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään suojattuja käyttäjätietoja.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-84587: nimetön tutkija
Apple Account
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään Kirjaudu sisään Applella -todennustyönkulkua käyttäjän Apple-tilille pääsyyn.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-20683: Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-65408: tamdao
AppleAVD
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-65407: Franco Belman (Blackwing Intelligence)
AppleDouble
Saatavuus: macOS Sequoia
Vaikutus: haitallisia tiedostoja sisältävän levytiedoston asentaminen saattoi johtaa järjestelmän odottamattomaan sulkeutumiseen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
Saatavuus: macOS Sequoia
Vaikutus: haitallinen appi saattoi pystyä poistumaan eristyksestään.
Kuvaus: Valtuutuksen vahvistuksessa oli tarkistusongelma. Ongelma on ratkaistu parantamalla prosessin valtuutuksen tarkistusta.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä lukemaan tiedostoja sen hiekkalaatikon ulkopuolella.
Kuvaus: käyttöoikeusongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia henkilötietoja.
Kuvaus: kirjausongelma on ratkaistu parantamalla tietojen sensurointia.
CVE-2026-84525: D4rthL
ATS
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla validointia.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
Audio
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä vuotamaan arkaluonteisia käyttäjätietoja.
Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin
AuthKit
Saatavuus: macOS Sequoia
Vaikutus: Paikallinen appi saattoi pystyä lukemaan pysyvän tilitunnisteen.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-84583: Zhongcheng Li (IES Red Team)
autofs
Saatavuus: macOS Sequoia
Vaikutus: hyökkääjä, jolla oli verkkohakemistopalvelimen hallinta, saattoi pystyä suorittamaan mielivaltaista koodia pääkäyttöoikeuksilla.
Kuvaus: polun läpikäyntiin liittyvä ongelma on ratkaistu parantamalla polun validointia.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c, Turkish Technology)
autofs
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä ohittamaan Gatekeeper-tarkistukset.
Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä poistumaan eristyksestään.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
Saatavuus: macOS Sequoia
Vaikutus: eristetty appi saattoi pystyä suorittamaan mielivaltaista koodia kernel-käyttöoikeuksilla.
Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: Logiikkaongelma on ratkaistu parantamalla validointia.
CVE-2026-65406: Ye Zhang (@VAR10CK, Baidu Security)
Bluetooth
Saatavuus: macOS Sequoia
Vaikutus: etähyökkääjä saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-65414
cd9660
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh (Cystack), 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
Saatavuus: macOS Sequoia
Vaikutus: arkisto saattoi pystyä ohittamaan Gatekeeperin.
Kuvaus: tiedostokaranteenin ohittaminen on ratkaistu lisäämällä tarkistuksia.
CVE-2026-65399: Rishabh Jain (rjcyber, cyberplanet), Pasquale Scola, nimetön tutkija
Core Bluetooth
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään Bluetooth-laitteen tietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-86891: Dawuge (Shuffle Team)
CoreDrag
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä aiheuttamaan prosessin odottamattoman päättymisen tai paljastamaan prosessimuistia.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia henkilötietoja.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä eristysrajoituksia.
CVE-2026-43789: 이재영
CoreMedia
Saatavuus: macOS Sequoia
Vaikutus: haitallisen videotiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-65344: Siyeong kim
CoreMedia
Saatavuus: macOS Sequoia
Vaikutus: eristetty prosessi saattoi pystyä kiertämään eristysrajoitukset.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-86876: Chris Bailey (Short Circuit)
CoreMedia Video Toolbox
Saatavuus: macOS Sequoia
Vaikutus: haitallisen videotiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen tai korruptoida järjestelmämuistin.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
Saatavuus: macOS Sequoia
Vaikutus: eristetty appi saattoi pystyä käyttämään rajoitettuja tiedostoja.
Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla polun validointia.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään kuulokkeiden liiketietoja ilman käyttäjän suostumusta.
Kuvaus: tarkistusongelma on korjattu parantamalla validointia.
CVE-2026-43737: Stuart Wallace
CoreServices
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä ohittamaan tietosuoja-asetukset.
Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla tilanhallintaa.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
Saatavuus: macOS Sequoia
Vaikutus: Haitallinen ohjelma saattoi pystyä käyttämään rajoitettuja tiedostoja.
Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla validointia.
CVE-2026-84559: Ryan Hughes
CoreServices
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada pääkäyttöoikeudet.
Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
Saatavuus: macOS Sequoia
Vaikutus: verkkosisällön käsittely saattoi aiheuttaa palveluneston.
Kuvaus: Nollaosoittimen epäviittaus korjattiin parantamalla annettujen tietojen tarkistusta.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
Saatavuus: macOS Sequoia
Vaikutus: haitallinen appi saattoi pystyä poistumaan eristyksestään.
Kuvaus: Valtuutuksen vahvistuksessa oli tarkistusongelma. Ongelma on ratkaistu parantamalla prosessin valtuutuksen tarkistusta.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
Saatavuus: macOS Sequoia
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Saatavuus: macOS Sequoia
Vaikutus: haitallisen resurssikatalogin käsitteleminen saattoi johtaa odottamattomaan prosessin päättymiseen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.
CVE-2026-84563: Yongyue WANG AKA Brian.W (OKX security), Omar Cerrito
CUPS
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-84540: Yongyue WANG AKA Brian.W (OKX security), 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Yhteyshenkilö: masa.shiramizu@gmail.com
CUPS
Saatavuus: macOS Sequoia
Vaikutus: etuoikeutetussa verkkoasemassa ollut hyökkääjä saattoi pystyä aiheuttamaan palveluneston.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-84554: Meshaal @ Darkcov, Joseph Shamoon
CUPS
Saatavuus: macOS Sequoia
Vaikutus: etäkäyttäjä saattoi aiheuttaa apin odottamattoman sulkeutumisen tai mielivaltaisen koodin suorittamisen.
Kuvaus: Varmistusongelma ratkaistiin parantamalla annettujen tietojen puhdistamista.
CVE-2026-43692: Aaron Grattafiori (NVIDIA AI Red Team)
CUPS
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada laajennetut käyttöoikeudet.
Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.
CVE-2026-64790: Aaron Grattafiori (NVIDIA AI Red Team)
CUPS
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada pääkäyttöoikeudet.
Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.
CVE-2026-43691: Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs)
CUPS
Saatavuus: macOS Sequoia
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman lopetuksen tai prosessimuistin paljastumisen.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
Saatavuus: macOS Sequoia
Vaikutus: Appi saattoi käyttää rajoitettuja tiedostoja.
Kuvaus: Annettujen tietojen tarkistusongelma on korjattu parantamalla annettujen tietojen tarkistusta.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä lukemaan pysyviä laitetunnisteita.
Kuvaus: valtuutuksen ongelma on ratkaistu parantamalla käytönvalvontaa.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada pääkäyttöoikeudet.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84505: Tommy DeVoss (Braze Security Team, @thedawgyg)
Disk Images
Saatavuus: macOS Sequoia
Vaikutus: haitallisen levytiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-84552: Tommy DeVoss (Braze Security Team, @thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama ja Ryohei Ueki (@SYZD Research)
Disk Images
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: Kilpailutilanne on ratkaistu lisätarkistuksilla.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama ja Ryohei Ueki (@SYZD Research)
Disk Images
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada pääkäyttöoikeudet.
Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.
CVE-2026-65362: Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs), Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
Saatavuus: macOS Sequoia
Vaikutus: haitallisen levykuvan liittäminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai vahingoittaa kernel-muistia.
Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.
CVE-2026-84512: Daisuke Hatakeyama ja Ryohei Ueki (@SYZD Research)
exFAT
Saatavuus: macOS Sequoia
Vaikutus: haitallisen taltion asentaminen saattoi johtaa järjestelmän odottamattomaan sulkeutumiseen.
Kuvaus: kekopuskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.
CVE-2026-84510: Richard Zana, Meta Red Team X – Nik Tsytsarkin
File Bookmark
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä muokkaamaan tiedostoa, johon sillä oli vain lukuoikeus.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
Saatavuus: macOS Sequoia
Vaikutus: haitallisen arkiston purkaminen saattoi sallia sen, että hyökkääjä pystyi kirjoittamaan mielivaltaisia tiedostoja.
Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.
CVE-2026-84534: Geoffrey Lovelace
FontParser
Saatavuus: macOS Sequoia
Vaikutus: haitallisen fonttitiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84524: nimetön tutkija
Foundation
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.
Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-65409: Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa
Game Center
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla validointia.
CVE-2026-84618: Luke Symons
Graphics
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.
CVE-2026-84492: Tommy DeVoss (Braze Security Team, @thedawgyg), Jiyong Yang
Heimdal
Saatavuus: macOS Sequoia
Vaikutus: Etuoikeutetussa verkkoasemassa oleva käyttäjä saattoi pystyä vuotamaan arkaluontoisia käyttäjätietoja.
Kuvaus: tämä on avoimen lähdekoodin haavoittuvuus, ja Apple-ohjelmistot sisältyvät haavoittuvuuden vaikutuspiiriin kuuluviin projekteihin. CVE-ID on kolmannen osapuolen määrittämä. Lue lisätietoja ongelmasta ja CVE-ID:stä osoitteesta cve.org.
CVE-2022-3437: Roman Zabicki
HFS
Saatavuus: macOS Sequoia
Vaikutus: haitallisen levytiedoston asentaminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen.
Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec, Talence Security), 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
Saatavuus: macOS Sequoia
Vaikutus: haitallisen levykuvan liittäminen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai vahingoittaa kernel-muistia.
Kuvaus: puskurin ylivuoto on korjattu parantamalla rajojen tarkistusta.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue ja XGPT (ThreatBook), Alfredo Pesoli (@__rev, Bynar.io)
Image Capture
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia henkilötietoja.
Kuvaus: Polun käsittelyn ongelma ratkaistiin parantamalla validointia.
CVE-2026-64756: Luke Symons
ImageIO
Saatavuus: macOS Sequoia
Vaikutus: haitallisen kuvatiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.
Kuvaus: alustamattomaan muistiin liittyvä ongelma on ratkaistu parantamalla muistin alustusta.
CVE-2026-84564: Justin O'Leary
ImageIO
Saatavuus: macOS Sequoia
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: ongelma on ratkaistu parantamalla rajojen tarkastuksia.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Saatavuus: macOS Sequoia
Vaikutus: kuvan käsitteleminen saattoi aiheuttaa mielivaltaisen koodin suorittamisen.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
ImageIO
Saatavuus: macOS Sequoia
Vaikutus: haitallisen kuvan käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-65395: Mateusz Jurczyk (Google Project Zero), Varik Matevosyan
IOKit
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-64736: Ruslan Dautov, hxr1
Kernel
Saatavuus: macOS Sequoia
Vaikutus: paikallinen hyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai vioittamaan kernel-muistia.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-28968: Svetoslav Stolarov ja Aisa Fox, Josh Maine (Calif.io), genter0, Dun
Kernel
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai kirjoittaa kernel-muistiin.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
Saatavuus: macOS Sequoia
Vaikutus: yhteyden muodostaminen haitalliseen NFS-palvelimeen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai vioittaa kernel-muistia.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
Saatavuus: macOS Sequoia
Vaikutus: Etähyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai vioittamaan kernel-muistia
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-43790: Omar Cerrito
Kernel
Saatavuus: macOS Sequoia
Vaikutus: appi, jolla oli pääkäyttöoikeudet, saattoi pystyä lukemaan alustamatonta kernel-muistia.
Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: Muistin vioittumisongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-65377: Ye Zhang (@VAR10CK, Baidu Security), Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: macOS Sequoia
Vaikutus: Haitallinen ohjelma saattoi ohittaa Gatekeeper-tarkistukset.
Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.
CVE-2026-65369: nimetön tutkija
Kernel
Saatavuus: macOS Sequoia
Vaikutus: yhteyden muodostaminen haitalliseen NFS-palvelimeen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai vioittaa kernel-muistia.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada pääkäyttöoikeudet.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-43684: Peter Malone
Kernel
Saatavuus: macOS Sequoia
Vaikutus: yhteyden muodostaminen haitalliseen NFS-palvelimeen saattoi aiheuttaa kernel-muistin vahingoittumisen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-43686: Peter Malone
Kernel
Saatavuus: macOS Sequoia
Vaikutus: etähyökkääjä saattoi pystyä aiheuttamaan palveluneston.
Kuvaus: palvelunesto-ongelma on ratkaistu parantamalla annettujen tietojen validointia.
CVE-2026-84538: Stuart Thomas
Kernel
Saatavuus: macOS Sequoia
Vaikutus: etähyökkääjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-65364: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä päättelemään kernel-muistin asettelun.
Kuvaus: muistinalustusongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-65405: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.
CVE-2026-84630: Tristan Madani (@TristanInSec, Talence Security)
CVE-2026-65360: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
CVE-2026-65358: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: tyyppisekaannusongelma on ratkaistu parantamalla tarkastuksia.
CVE-2026-84602: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.
Kuvaus: rajojen ulkopuolisen muistin lukuongelma ratkaistiin parantamalla annettujen tietojen vahvistamista.
CVE-2026-65349: nimetön tutkija
Kernel
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov (Positive Technologies), Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Bhaswanth Chigurupati
CVE-2026-28935: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
CVE-2026-84521: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: kilpailutilanne on korjattu parantamalla tilankäsittelyä.
CVE-2026-84507: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-84517: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: Double free -ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-84561: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.), Bhaswanth Chigurupati
Kernel
Saatavuus: macOS Sequoia
Vaikutus: Paikallinen käyttäjä saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-65359: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
Kernel
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä paljastamaan kernel-muistin sisältöä.
Kuvaus: ongelma on ratkaistu parantamalla arkaluontoisten tietojen sensuroimista.
CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)
Kext Management
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä muokkaamaan tiedostojärjestelmän suojattuja osia.
Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutuksen ongelma on ratkaistu parantamalla käytönvalvontaa.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey (Short Circuit), Adrián Díaz Aguilar
LaunchServices
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: Hakemistopolkujen käsittelyn jäsennysongelma korjattiin parantamalla polkujen tarkistusta.
CVE-2026-65382: nimetön tutkija
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.
CVE-2026-84573: Dawuge (Shuffle Team)
Saatavuus: macOS Sequoia
Vaikutus: Etuoikeutetussa verkkoasemassa ollut hyökkääjä saattoi pystyä vuotamaan arkaluontoisia käyttäjätietoja.
Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.
CVE-2026-43787: Armend Gashi
Messages
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään suojattuja käyttäjätietoja.
Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.
CVE-2026-43741: Dawuge (Shuffle Team)
Model I/O
Saatavuus: macOS Sequoia
Vaikutus: haitallisen tiedoston avaaminen saattoi aiheuttaa prosessin odottamattoman päättymisen.
Kuvaus: Puskurin ylivuoto on korjattu parantamalla koon tarkistusta.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi kyetä tunnistamaan muita käyttäjän asentamia appeja.
Kuvaus: Tietojen paljastumisen ongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-84626: Sindre Sorhus, Hoffcona (IES Red Team)
NetworkExtension
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-43695: Claudio Bozzato ja Francesco Benvenuto (Cisco Talos)
odproxyd
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada pääkäyttöoikeudet.
Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.
CVE-2026-64712: Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs)
quarantine
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä poistumaan eristyksestään.
Kuvaus: ongelma on ratkaistu parantamalla tarkastuksia.
CVE-2026-84580: nimetön tutkija
quarantine
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä poistumaan eristyksestään.
Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.
CVE-2026-84578: Kenneth Chew
QuartzCore
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle ja @leptos_null
Quick Look
Saatavuus: macOS Sequoia
Vaikutus: haitallisen dokumentin käsitteleminen saattoi johtaa rajojen ulkopuoliseen lukemiseen.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-84548: Peter Malone
RealityKit
Saatavuus: macOS Sequoia
Vaikutus: haitallisen tiedoston avaaminen saattoi aiheuttaa prosessin odottamattoman päättymisen tai paljastaa prosessimuistin.
Kuvaus: rajojen ulkopuolisen muistin lukemiseen liittyvä ongelma on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
RealityKit
Saatavuus: macOS Sequoia
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa apin odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-28966: stratan (@5tratan)
Reminders
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.
CVE-2026-65403: Rahul Raj
Sandbox
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutuksen ongelma on ratkaistu parantamalla käytönvalvontaa.
CVE-2026-84555: Liu Xue & 九宫格 (Chongqing Telecom)
SceneKit
Saatavuus: macOS Sequoia
Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-84632: Peter Malone
SceneKit
Saatavuus: macOS Sequoia
Vaikutus: haitallisen tiedoston käsitteleminen saattoi aiheuttaa prosessimuistin paljastumisen.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä aiheuttamaan palveluneston.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-65413: Peter Malone
SceneKit
Saatavuus: macOS Sequoia
Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: kokonaisluvun ylivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-84620: Peter Malone
SceneKit
Saatavuus: macOS Sequoia
Vaikutus: haitallisen 3D-mallin käsitteleminen saattoi johtaa muistin vioittumiseen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
Saatavuus: macOS Sequoia
Vaikutus: haitallisen 3D-tiedoston käsitteleminen saattoi johtaa rajojen ulkopuoliseen lukemiseen.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-43697: Peter Malone
SceneKit
Saatavuus: macOS Sequoia
Vaikutus: haitallisen 3D-näkymän käsitteleminen saattoi johtaa odottamattomaan prosessin päättymiseen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84526: stratan (@5tratan)
Security
Saatavuus: macOS Sequoia
Vaikutus: Etuoikeutetussa verkkoasemassa ollut hyökkääjä saattoi saada haltuunsa verkkoliikennettä.
Kuvaus: varmenteen validointiongelma on ratkaistu parantamalla varmenteen validointia.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko ja Taekyoung Kwon (SNU CSE MMLAB, mmlab.snu.ac.kr)
Security
Saatavuus: macOS Sequoia
Vaikutus: hyökkääjä, jolla oli vaarantunut välivarmentaja, saattoi pystyä myöntämään varmenteita, joihin liittyi mielivaltaisia laajennettuja avaimenkäyttöjä.
Kuvaus: varmenteen validointiongelma on ratkaistu parantamalla varmenteen validointia.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
Saatavuus: macOS Sequoia
Vaikutus: pikakomento saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja ilman käyttöoikeutta.
Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla tilanhallintaa.
Shortcuts
Saatavuus: macOS Sequoia
Vaikutus: pikakomento saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja ilman käyttöoikeutta.
Kuvaus: tietosuojaongelma on ratkaistu parantamalla tilanhallintaa.
Shortcuts
Saatavuus: macOS Sequoia
Vaikutus: pikakomento saattoi pystyä lähettämään tietoja ennen käyttäjän valtuutuksen myöntämistä.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
SMB
Saatavuus: macOS Sequoia
Vaikutus: haitallisen jaetun SMB-verkkoresurssin käyttöönotto saattaa johtaa järjestelmän kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-43719: Jakob Pammer, Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa
SMB
Saatavuus: macOS Sequoia
Vaikutus: paikallinen käyttäjä saattoi pystyä lukemaan kernel-muistia.
Kuvaus: kilpailutilanne on ratkaistu parantamalla lukitusta.
CVE-2026-43690: Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa
SMB
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-65376: 재영 정, Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa
SMB
Saatavuus: macOS Sequoia
Vaikutus: yhteyden muodostaminen haitalliseen SMB-palvelimeen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen tai vioittaa kernel-muistia.
Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84543: Peter Malone
SMB
Saatavuus: macOS Sequoia
Vaikutus: yhteyden muodostaminen haitalliseen SMB-palvelimeen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen.
Kuvaus: kokonaisluvun alivuoto on ratkaistu parantamalla annettujen tietojen vahvistamista.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue ja XGPT (ThreatBook)
SMB
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta tai vioittaa kernel-muistia.
Kuvaus: ongelma on ratkaistu parantamalla muistin käsittelyä.
CVE-2026-84537: Peter Malone, Feng Xue ja XGPT (ThreatBook)
SMB
Saatavuus: macOS Sequoia
Vaikutus: yhteyden muodostaminen haitalliseen SMB-resurssiin saattoi paljastaa kernel-muistin.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
Saatavuus: macOS Sequoia
Vaikutus: yhteyden muodostaminen haitalliseen SMB-palvelimeen saattoi johtaa kernel-muistin vioittumiseen.
Kuvaus: rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84515: 재영 정, Peter Malone
SMB
Saatavuus: macOS Sequoia
Vaikutus: yhteyden muodostaminen haitalliseen SMB-palvelimeen saattoi aiheuttaa järjestelmän odottamattoman sulkeutumisen.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84509: Dave G.
smbx
Saatavuus: macOS Sequoia
Vaikutus: etähyökkääjä saattoi pystyä aiheuttamaan palveluneston.
Kuvaus: resurssien loppumisongelma korjattiin parantamalla annettujen tietojen vahvistamista.
CVE-2026-84553: Stuart Thomas
Software Update
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä muokkaamaan suojattuja järjestelmätiedostoja.
Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla polun validointia.
CVE-2026-84609: YingMuo (@YingMuo, DEVCORE Research Team)
SoftwareUpdate
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.
CVE-2026-65361: Rodolphe BRUNETTI (@eisw0lf, Lupus Nova)
Spotlight
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään suojattuja käyttäjätietoja.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-28930: Pan ZhenPeng (@Peterpan0927, STAR Labs SG Pte. Ltd.)
Spotlight
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutuksen ongelma on ratkaistu parantamalla käytönvalvontaa.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia henkilötietoja.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v, Positive Technologies)
Storage
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä muokkaamaan tiedostojärjestelmän suojattuja osia.
Kuvaus: käyttöoikeusongelma on ratkaistu lisäämällä rajoituksia.
CVE-2026-65348: Jérôme Djouder
StorageKit
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä lukemaan mielivaltaisia tiedostoja.
Kuvaus: Varmistusongelma ratkaistiin parantamalla annettujen tietojen puhdistamista.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori (NVIDIA AI Red Team)
Symptom Framework
Saatavuus: macOS Sequoia
Vaikutus: haitallinen appi saattoi pystyä määrittämään käyttäjän nykyisen sijainnin.
Kuvaus: tietosuojaongelma on ratkaistu parantamalla henkilötietojen sensurointia lokimerkinnöissä.
CVE-2026-84513: Sindre Sorhus
TCC
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: kirjausongelma on ratkaistu parantamalla tietojen sensurointia.
CVE-2026-84527: Zeyang Li&Yuxiang Wang (Chongqing Telecom)
udf
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä aiheuttamaan järjestelmän odottamattoman sulkeutumisen tai lukemaan kernel-muistia.
Kuvaus: rajojen ulkopuolisen muistin lukeminen on ratkaistu parantamalla rajojen tarkistusta.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä suorittamaan mielivaltaista koodia kernel-käyttöoikeuksilla
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2026-84506: Billy Jheng Bing Jhong ja Pan Zhenpeng (@Peterpan0927) (STAR Labs SG Pte. Ltd.)
WebDAV
Saatavuus: macOS Sequoia
Vaikutus: yhteyden muodostaminen haitalliseen WebDAV-palvelimeen saattoi johtaa odottamattomaan apin sulkeutumiseen.
Kuvaus: Rajojen ulkopuolisen muistin kirjoitusongelma on ratkaistu poistamalla haavoittuva koodi.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey (Short Circuit), Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa, Aswin Kumar Gokulakannan
WebDAV
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi saada järjestelmän sulkeutumaan odottamatta.
Kuvaus: ongelma on ratkaistu parantamalla todennusta.
CVE-2026-65375: YingMuo (@YingMuo, DEVCORE Research Team), Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa
WebDAV
Saatavuus: macOS Sequoia
Vaikutus: yhteyden muodostaminen haitalliseen WebDAV-palvelimeen saattoi johtaa koodin suorittamiseen.
Kuvaus: muistin vioittumisongelma ratkaistiin parantamalla validointia.
CVE-2026-65374: HE WEI(ギカク), Bruce Dang (Calif.io) yhteistyössä Clauden ja Anthropic Researchin kanssa
WebDAV
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi ohittaa Gatekeeper-tarkistukset.
Kuvaus: logiikkaongelma ratkaistiin parantamalla tarkistuksia.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger ja Ro Achterberg (Nosebeard Labs)
XPC
Saatavuus: macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-84617: Stuart Wallace
Kiitokset
AVEVideoEncoder
Haluamme kiittää avusta tamdaoa.
Bluetooth
Haluamme kiittää avusta Suresh Sundaramia.
Calendar
Haluamme kiittää avusta Dany Assuidia, Jacob Hazakia (Zero-Defense Labs), Varik Matevosyania ja stratania (@5tratan).
Compression
Haluamme kiittää avusta Tommy DeVossia (@thedawgyg, Braze Security Team).
CUPS
Haluamme kiittää avusta Aaron Grattafioria (NVIDIA AI Red Team).
dcerpc
Haluamme kiittää avusta Surya Narayan Kushwahaa.
ImageIO
Haluamme kiittää avusta songbirdia.
Kernel
Haluamme kiittää avusta Billy Jheng Bing Jhongia ja Pan Zhenpengia (@Peterpan0927) (STAR Labs SG Pte. Ltd.).
libcryptex
Haluamme kiittää avusta Ashish Kunwaria.
mDNSResponder
Haluamme kiittää avusta Issa Sanchoa ja Jian Zhouta.
quarantine
Haluamme kiittää avusta nimetöntä tutkijaa.
Quick Look
Haluamme kiittää avusta Peter Malonea.
rapportd
Haluamme kiittää avusta Tae Woo Kimiä.
Security
Haluamme kiittää avusta John Lussieria.
Shortcuts
Haluamme kiittää avusta Owen Pawlingia (@owenpawling).
Virtualization
Haluamme kiittää avusta Ye Zhangia (@VAR10CK, Baidu Security).
WindowServer
Haluamme kiittää avusta Jex Amroa.
xar
Haluamme kiittää avusta Matthew Deaniä.
Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.