À propos des correctifs de sécurité de macOS Sequoia 15.8

Ce document décrit les correctifs de sécurité de macOS Sequoia 15.8.

À propos des mises à jour de sécurité Apple

Dans un souci de protection de sa clientèle, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête n’a pas été effectuée et que des correctifs ou mises à jour ne sont pas disponibles. Les mises à jour récentes sont répertoriées sur la page Mises à jour de sécurité Apple.

Les documents de sécurité Apple répertorient les vulnérabilités par référence CVE, dans la mesure du possible.

Pour obtenir des informations supplémentaires en matière de sécurité, consultez la page consacrée à la sécurité des produits Apple.

macOS Sequoia 15.8

Publié le 14 septembre 2026

Accelerate Framework

Disponible pour : macOS Sequoia

Conséquence : le traitement d’une image malveillante pourrait entraîner l’arrêt inopiné d’un processus.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-86882 : Peter Malone

Accessibility

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : ce problème a été résolu par une meilleure protection des données.

CVE-2026-43664 : Stuart Wallace, Rosyna Keller de Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen

APFS

Disponible pour : macOS Sequoia

Conséquence : une application peut être en mesure d’accéder à des fichiers restreints.

Description : un problème d’autorisations a été résolu par une meilleure validation des chemins d’accès.

CVE-2026-86910 : une contribution anonyme

APFS

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou l’écriture de contenu dans la mémoire du noyau.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84523 : Cem Onat Karagun, une contribution anonyme

AppKit

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données protégées de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-84587 : une contribution anonyme

Apple Account

Disponible pour : macOS Sequoia

Conséquence : une app pourrait utiliser le flux d’authentification Se connecter avec Apple pour accéder au compte Apple de l’utilisateur ou de l’utilisatrice.

Description : un problème d’authentification a été résolu par une meilleure gestion des états.

CVE-2026-20683 : Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi

Apple Neural Engine

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-65408 : tamdao

AppleAVD

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65407 : Franco Belman de Blackwing Intelligence

AppleDouble

Disponible pour : macOS Sequoia

Conséquence : le montage d’une image disque contenant des fichiers malveillants pourrait entraîner l’arrêt inopiné du système.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84519 : Richard Zana

AppleMobileFileIntegrity

Disponible pour : macOS Sequoia

Conséquence : une app malveillante peut être en mesure de quitter sa sandbox.

Description : un problème de validation se produisait au cours de la vérification des droits. Celui-ci a été résolu par une meilleure validation des droits.

CVE-2026-65381 : Mickey Jin (@patch1t)

ATS

Disponible pour : macOS Sequoia

Conséquence : une app pourrait lire des fichiers en dehors de sa sandbox.

Description : un problème d’autorisations a été résolu par la suppression du code vulnérable.

CVE-2026-43763 : Pavan Nallamothu, Jared Reyes

ATS

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème de journalisation a été résolu par l’amélioration du masquage des données.

CVE-2026-84525 : D4rthL

ATS

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisations a été résolu par une meilleure validation.

CVE-2026-65342 : Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani

Audio

Disponible pour : macOS Sequoia

Conséquence : une app pourrait divulguer des informations sensibles relatives à l’utilisateur ou à l’utilisatrice.

Description : un problème de logique a été résolu par de meilleures vérifications.

CVE-2026-65339 : Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin

AuthKit

Disponible pour : macOS Sequoia

Conséquence : une app locale peut lire un identifiant de compte permanent.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-84583 : Zhongcheng Li de l’IES Red Team

autofs

Disponible pour : macOS Sequoia

Conséquence : un attaquant ayant le contrôle d’un serveur d’annuaire réseau pourrait exécuter un code arbitraire avec des privilèges root.

Description : un problème de parcours de chemin d’accès a été résolu par une meilleure validation des chemins d’accès.

CVE-2026-84568 : Mr.Gedik (@h4ck2s3c) de Turkish Technology

autofs

Disponible pour : macOS Sequoia

Conséquence : une app pourrait contourner les vérifications de Gatekeeper.

Description : un problème de logique a été résolu par de meilleures vérifications.

CVE-2026-84570 : Mr.Gedik (@h4ck2s3c)

Automator

Disponible pour : macOS Sequoia

Conséquence : une app pourrait sortir de sa sandbox.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84535 : Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)

AVEVideoEncoder

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84616 : Peter Malone

AVEVideoEncoder

Disponible pour : macOS Sequoia

Conséquence : une app en sandbox pourrait exécuter un code arbitraire avec des privilèges liés au noyau.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84607 : Ruslan Dautov

BackgroundAssets

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème de logique a été résolu par une meilleure validation.

CVE-2026-65406 : Ye Zhang (@VAR10CK) de Baidu Security

Bluetooth

Disponible pour : macOS Sequoia

Conséquence : un attaquant distant peut provoquer l’arrêt inopiné d’une app ou l’exécution arbitraire de code.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65414

cd9660

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84567 : Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh de Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer

copyfile

Disponible pour : macOS Sequoia

Conséquence : une archive peut être en mesure de contourner Gatekeeper.

Description : un contournement de la mise en quarantaine de fichiers a été résolu par la mise en place de vérifications supplémentaires.

CVE-2026-65399 : Rishabh Jain (rjcyber) de cyberplanet, Pasquale Scola, une contribution anonyme

Core Bluetooth

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des informations sur les appareils Bluetooth.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-86891 : Dawuge de la Shuffle Team

CoreDrag

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer l’arrêt inopiné d’un processus ou divulguer le contenu de la mémoire de traitement.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-43683 : Nathaniel Oh (@calysteon)

CoreMedia

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’accès a été résolu par l’application de restrictions supplémentaires au niveau de la sandbox.

CVE-2026-43789 : 이재영

CoreMedia

Disponible pour : macOS Sequoia

Conséquence : le traitement d’un fichier vidéo malveillant peut entraîner l’arrêt inopiné d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65344 : Siyeong kim

CoreMedia

Disponible pour : macOS Sequoia

Conséquence : un processus en sandbox est susceptible de contourner les restrictions de la sandbox.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-86876 : Chris Bailey – Short Circuit

CoreMedia Video Toolbox

Disponible pour : macOS Sequoia

Conséquence : le traitement d’un fichier vidéo malveillant peut entraîner l’arrêt inopiné d’une app ou une corruption de la mémoire de traitement.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43702 : Nathaniel Oh (@calysteon)

CoreML

Disponible pour : macOS Sequoia

Conséquence : une app en sandbox pourrait accéder à des fichiers restreints.

Description : un problème d’autorisations a été résolu par une meilleure validation des chemins d’accès.

CVE-2026-84624 : AL Najafi, tamdao

CoreMotion

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données de mouvement d’un casque sans le consentement de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure validation.

CVE-2026-43737 : Stuart Wallace

CoreServices

Disponible pour : macOS Sequoia

Conséquence : une app pourrait contourner les préférences de confidentialité.

Description : un problème d’autorisations a été résolu par une meilleure gestion des états.

CVE-2026-84574 : Mickey Jin (@patch1t)

CoreServices

Disponible pour : macOS Sequoia

Conséquence : une application malveillante peut accéder à des fichiers restreints.

Description : un problème d’autorisations a été résolu par une meilleure validation.

CVE-2026-84559 : Ryan Hughes

CoreServices

Disponible pour : macOS Sequoia

Conséquence : une app pourrait bénéficier de privilèges root.

Description : le problème a été résolu par une vérification supplémentaire des autorisations.

CVE-2026-43786 : Kujtim Kryeziu (Sentry)

CoreText

Disponible pour : macOS Sequoia

Conséquence : le traitement d’un contenu web pourrait être à l’origine d’un déni de service.

Description : un déréférencement de pointeurs null a été résolu par une meilleure validation des entrées.

CVE-2026-65412 : Pavan Nallamothu

CoreTypes

Disponible pour : macOS Sequoia

Conséquence : une app malveillante peut être en mesure de quitter sa sandbox.

Description : un problème de validation se produisait au cours de la vérification des droits. Celui-ci a été résolu par une meilleure validation des droits.

CVE-2026-65381 : Mickey Jin (@patch1t)

CoreUI

Disponible pour : macOS Sequoia

Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84575 : Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Disponible pour : macOS Sequoia

Conséquence : le traitement d’un catalogue de ressources malveillant pourrait entraîner l’arrêt inopiné d’un processus.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84511 : stratan (@5tratan), Rahul Raj

CUPS

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de logique a été résolu par de meilleures vérifications.

CVE-2026-84563 : Yongyue WANG AKA Brian.W d’OKX Security, Omar Cerrito

CUPS

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84540 : Yongyue WANG AKA Brian.W d’OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact : masa.shiramizu@gmail.com

CUPS

Disponible pour : macOS Sequoia

Conséquence : un attaquant bénéficiant d’une position privilégiée sur le réseau pourrait être à l’origine d’un déni de service.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84554 : Meshaal @ Darkcov, Joseph Shamoon

CUPS

Disponible pour : macOS Sequoia

Conséquence : un utilisateur distant ou une utilisatrice distante peut provoquer l’arrêt inopiné d’une app ou l’exécution arbitraire de code.

Description : un problème de validation a été résolu par un meilleur nettoyage des entrées.

CVE-2026-43692 : Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Disponible pour : macOS Sequoia

Conséquence : une app pourrait bénéficier de privilèges élevés.

Description : un problème de gestion des chemins a été résolu par une meilleure validation.

CVE-2026-64790 : Aaron Grattafiori – NVIDIA AI Red Team

CUPS

Disponible pour : macOS Sequoia

Conséquence : une app pourrait bénéficier de privilèges root.

Description : un problème de gestion des chemins a été résolu par une meilleure validation.

CVE-2026-43691 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs

CUPS

Disponible pour : macOS Sequoia

Conséquence : le traitement d’un fichier malveillant peut entraîner l’arrêt inopiné d’une app ou la divulgation du contenu de la mémoire de traitement.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84516 : 章鱼哥@aipy (aipyaipy.com)

CUPS

Disponible pour : macOS Sequoia

Conséquence : une application peut être en mesure d’accéder à des fichiers restreints.

Description : un problème de validation des saisies a été résolu par une meilleure validation des saisies.

CVE-2026-84541 : 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Disponible pour : macOS Sequoia

Conséquence : une app pourrait lire les identifiants permanents d’un appareil.

Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.

CVE-2026-84612 : N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Disponible pour : macOS Sequoia

Conséquence : une app pourrait bénéficier de privilèges root.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84505 : Tommy DeVoss de la Braze Security Team (@thedawgyg)

Disk Images

Disponible pour : macOS Sequoia

Conséquence : le traitement d’une image disque malveillante pourrait entraîner l’arrêt inopiné d’une app.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84565 : Nathaniel Oh (@calysteon)

Disk Images

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84552 : Tommy DeVoss de la Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama et Ryohei Ueki (@SYZD Research)

Disk Images

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de concurrence a été résolu par une validation supplémentaire.

CVE-2026-84550 : Hyunwoo Kim (@v4bel), Daisuke Hatakeyama et Ryohei Ueki (@SYZD Research)

Disk Images

Disponible pour : macOS Sequoia

Conséquence : une app pourrait bénéficier de privilèges root.

Description : le problème a été résolu par de meilleures vérifications.

CVE-2026-65362 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Disponible pour : macOS Sequoia

Conséquence : le montage d’une image disque malveillante pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.

CVE-2026-84512 : Daisuke Hatakeyama et Ryohei Ueki (@SYZD Research)

exFAT

Disponible pour : macOS Sequoia

Conséquence : le montage d’un volume malveillant pourrait entraîner l’arrêt inopiné du système.

Description : un problème de dépassement de tampon de pile a été résolu par une meilleure vérification des limites.

CVE-2026-84510 : Richard Zana, Meta Red Team X – Nik Tsytsarkin

File Bookmark

Disponible pour : macOS Sequoia

Conséquence : une app pourrait modifier un fichier qui était en lecture seule.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-43785 : Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar

file_cmds

Disponible pour : macOS Sequoia

Conséquence : l’extraction d’une archive malveillante pourrait permettre à un attaquant d’écrire des fichiers arbitraires.

Description : un problème de gestion des chemins a été résolu par une meilleure validation.

CVE-2026-84534 : Geoffrey Lovelace

FontParser

Disponible pour : macOS Sequoia

Conséquence : le traitement d’un fichier de polices malveillant pourrait entraîner l’arrêt inopiné d’une app.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84524 : une contribution anonyme

Foundation

Disponible pour : macOS Sequoia

Conséquence : une app pourrait être en mesure de provoquer un déni de service.

Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65409 : Bruce Dang de Calif.io en collaboration avec une recherche Claude et Anthropic

Game Center

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisations a été résolu par une meilleure validation.

CVE-2026-84618 : Luke Symons

Graphics

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84492 : Tommy DeVoss de la Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Disponible pour : macOS Sequoia

Conséquence : un utilisateur ou une utilisatrice bénéficiant d’une position privilégiée sur le réseau peut divulguer des données sensibles.

Description : une vulnérabilité est présente dans le code open source et les logiciels Apple font partie des projets concernés. La référence CVE a été attribuée par un tiers. Consultez le site cve.org

CVE-2022-3437 : Roman Zabicki

HFS

Disponible pour : macOS Sequoia

Conséquence : le montage d’une image disque malveillante pourrait provoquer l’arrêt inopiné du système.

Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.

CVE-2026-28934 : Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) de Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

HFS

Disponible pour : macOS Sequoia

Conséquence : le montage d’une image disque malveillante pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.

CVE-2026-84581 : Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue et XGPT de ThreatBook, Alfredo Pesoli (@__rev) de Bynar.io

Image Capture

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème de gestion des chemins a été résolu par une meilleure validation.

CVE-2026-64756 : Luke Symons

ImageIO

Disponible pour : macOS Sequoia

Conséquence : le traitement d’une image malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de mémoire non initialisée a été résolu par une meilleure initialisation de la mémoire.

CVE-2026-84564 : Justin O’Leary

ImageIO

Disponible pour : macOS Sequoia

Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.

Description : ce problème a été résolu par une meilleure vérification des limites.

CVE-2026-64758 : 진규정 (Gyujeong Jin, @G1uN4sh)

ImageIO

Disponible pour : macOS Sequoia

Conséquence : le traitement d’une image pourrait entraîner l’exécution arbitraire de code.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-65346 : Meta Red Team X - Nik Tsytsarkin

ImageIO

Disponible pour : macOS Sequoia

Conséquence : le traitement d’une image malveillante pourrait entraîner une corruption de la mémoire.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65395 : Mateusz Jurczyk de Google Project Zero, Varik Matevosyan

IOKit

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-28969 : Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème d’accès hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-64736 : Ruslan Dautov, hxr1

Kernel

Disponible pour : macOS Sequoia

Conséquence : un attaquant local pourrait entraîner un arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84566 : Bernhard Jackiewicz

Kernel

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-28968 : Svetoslav Stolarov et Aisa Fox, Josh Maine de Calif.io, genter0, Dun

Kernel

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou l’écriture de contenu dans la mémoire du noyau.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84619 : James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin

Kernel

Disponible pour : macOS Sequoia

Conséquence : la connexion à un serveur NFS malveillant pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84549 : Surya Narayan Kushwaha, Aswin Kumar Gokulakannan

Kernel

Disponible pour : macOS Sequoia

Conséquence : un attaquant distant ou une attaquante distante pourrait entraîner un arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43790 : Omar Cerrito

Kernel

Disponible pour : macOS Sequoia

Conséquence : une app bénéficiant de privilèges root pourrait lire la mémoire du noyau non initialisée.

Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-84622 : Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-65377 : Ye Zhang (@VAR10CK) de Baidu Security, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : macOS Sequoia

Conséquence : une application malveillante peut être en mesure de contourner les vérifications de Gatekeeper.

Description : un problème de logique a été résolu par une meilleure gestion des états.

CVE-2026-65369 : une contribution anonyme

Kernel

Disponible pour : macOS Sequoia

Conséquence : la connexion à un serveur NFS malveillant pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84544 : Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)

Kernel

Disponible pour : macOS Sequoia

Conséquence : une app pourrait bénéficier de privilèges root.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-86917 : Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43684 : Peter Malone

Kernel

Disponible pour : macOS Sequoia

Conséquence : la connexion à un serveur NFS malveillant pourrait entraîner une corruption de la mémoire du noyau.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43686 : Peter Malone

Kernel

Disponible pour : macOS Sequoia

Conséquence : un attaquant distant peut être à l’origine d’un déni de service.

Description : un problème de déni de service a été résolu par une meilleure validation des entrées.

CVE-2026-84538 : Stuart Thomas

Kernel

Disponible pour : macOS Sequoia

Conséquence : un attaquant distant pourrait provoquer l’arrêt inopiné du système.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65364 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : macOS Sequoia

Conséquence : une app peut être en mesure de déterminer la structure de la mémoire noyau.

Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-65405 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84630 : Tristan Madani (@TristanInSec) de Talence Security

CVE-2026-65360 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-65358 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de confusion de types a été résolu par de meilleures vérifications.

CVE-2026-84602 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou lire la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-65349 : une contribution anonyme

Kernel

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65330 : Ashish Kunwar, Mikhail Lozhnikov de Positive Technologies, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

CVE-2026-28935 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65402 : Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-84521 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84507 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84517 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème de double libération de mémoire a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84561 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Disponible pour : macOS Sequoia

Conséquence : un utilisateur local ou une utilisatrice locale peut être en mesure d’entraîner l’arrêt inopiné du système ou la lecture du contenu de la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65359 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : macOS Sequoia

Conséquence : une app pourrait divulguer le contenu de la mémoire du noyau.

Description : ce problème a été résolu par l’amélioration du masquage des informations sensibles.

CVE-2026-65371 : Vladislav Shevchenko (Positive Technologies)

Kext Management

Disponible pour : macOS Sequoia

Conséquence : une app pourrait apporter des modifications à des sections protégées du système de fichiers.

Description : le problème a été résolu par une vérification supplémentaire des autorisations.

CVE-2026-84514 : Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi

Keychain Access

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.

CVE-2026-84556 : Peter Malone, HvxyZLF, Chris Bailey – Short Circuit, Adrián Díaz Aguilar

LaunchServices

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’analyse dans la gestion des chemins d’accès aux répertoires a été résolu par une meilleure validation des chemins d’accès.

CVE-2026-65382 : une contribution anonyme

Mail

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : le problème a été résolu par de meilleures vérifications.

CVE-2026-84573 : Dawuge de la Shuffle Team

Mail

Disponible pour : macOS Sequoia

Conséquence : un attaquant bénéficiant d’une position privilégiée sur le réseau peut divulguer des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème de logique a été résolu par de meilleures vérifications.

CVE-2026-43787 : Armend Gashi

Messages

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données protégées de l’utilisateur ou de l’utilisatrice.

Description : un problème de logique a été résolu par une meilleure gestion des états.

CVE-2026-43741 : Dawuge de la Shuffle Team

Model I/O

Disponible pour : macOS Sequoia

Conséquence : l’ouverture d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’un processus.

Description : un dépassement de la mémoire tampon a été résolu par une meilleure validation de la taille.

CVE-2026-84497 : Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Disponible pour : macOS Sequoia

Conséquence : une app peut identifier les autres apps qu’un utilisateur ou une utilisatrice a installées.

Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.

CVE-2026-84626 : Sindre Sorhus, Hoffcona de l’IES Red Team

NetworkExtension

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-43695 : Claudio Bozzato et Francesco Benvenuto de Cisco Talos

odproxyd

Disponible pour : macOS Sequoia

Conséquence : une app pourrait bénéficier de privilèges root.

Description : le problème a été résolu par de meilleures vérifications.

CVE-2026-64712 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs

quarantine

Disponible pour : macOS Sequoia

Conséquence : une app pourrait sortir de sa sandbox.

Description : le problème a été résolu par de meilleures vérifications.

CVE-2026-84580 : une contribution anonyme

quarantine

Disponible pour : macOS Sequoia

Conséquence : une app pourrait sortir de sa sandbox.

Description : un problème de logique a été résolu par de meilleures vérifications.

CVE-2026-84578 : Kenneth Chew

QuartzCore

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : le problème a été résolu par de meilleures vérifications.

CVE-2026-84576 : Dora Orak, @Ethan Arbuckle et @leptos_null

Quick Look

Disponible pour : macOS Sequoia

Conséquence : le traitement d’un document malveillant pourrait entraîner une lecture hors limites.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84548 : Peter Malone

RealityKit

Disponible pour : macOS Sequoia

Conséquence : l’ouverture d’un fichier malveillant pourrait provoquer l’arrêt inopiné d’un processus ou divulguer le contenu de la mémoire de traitement.

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-84532 : Hongsik Kim (mnur), stratan (@5tratan)

RealityKit

Disponible pour : macOS Sequoia

Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-28966 : stratan (@5tratan)

Reminders

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : le problème a été résolu par de meilleures vérifications.

CVE-2026-65403 : Rahul Raj

Sandbox

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.

CVE-2026-84555 : Liu Xue et 九宫格 de Chongqing Telecom

SceneKit

Disponible pour : macOS Sequoia

Conséquence : le traitement d’un modèle 3D malveillant pourrait entraîner une corruption de la mémoire.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84632 : Peter Malone

SceneKit

Disponible pour : macOS Sequoia

Conséquence : le traitement d’un fichier malveillant peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84487 : stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)

SceneKit

Disponible pour : macOS Sequoia

Conséquence : une app pourrait être en mesure de provoquer un déni de service.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-65413 : Peter Malone

SceneKit

Disponible pour : macOS Sequoia

Conséquence : le traitement d’un modèle 3D malveillant pourrait entraîner une corruption de la mémoire.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84620 : Peter Malone

SceneKit

Disponible pour : macOS Sequoia

Conséquence : le traitement d’un modèle 3D malveillant pourrait entraîner une corruption de la mémoire.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84546 : Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611 : Nathaniel Oh (@calysteon)

SceneKit

Disponible pour : macOS Sequoia

Conséquence : le traitement d’un fichier 3D malveillant pourrait entraîner une lecture hors limites.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-43697 : Peter Malone

SceneKit

Disponible pour : macOS Sequoia

Conséquence : le traitement d’une scène 3D malveillante pourrait entraîner l’arrêt inopiné d’un processus.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84526 : stratan (@5tratan)

Security

Disponible pour : macOS Sequoia

Conséquence : un attaquant ou une attaquante bénéficiant d’une position privilégiée sur le réseau peut intercepter le trafic du réseau.

Description : un problème de validation des certificats a été résolu par une meilleure validation des certificats.

CVE-2026-86889 : Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko et Taekyoung Kwon de SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Disponible pour : macOS Sequoia

Conséquence : un attaquant bénéficiant de l’accès à une autorité de certification intermédiaire pourrait émettre des certificats avec des utilisations de clés étendues arbitraires.

Description : un problème de validation des certificats a été résolu par une meilleure validation des certificats.

CVE-2026-86881 : Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Shortcuts

Disponible pour : macOS Sequoia

Conséquence : un raccourci pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice sans autorisation.

Description : un problème d’autorisations a été résolu par une meilleure gestion des états.

Shortcuts

Disponible pour : macOS Sequoia

Conséquence : un raccourci pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice sans autorisation.

Description : un problème de confidentialité a été résolu par une meilleure gestion des états.

Shortcuts

Disponible pour : macOS Sequoia

Conséquence : un raccourci pourrait transmettre des données avant que l’autorisation d’utilisation ne soit accordée.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

SMB

Disponible pour : macOS Sequoia

Conséquence : le montage d’un partage réseau SMB malveillant peut provoquer un arrêt du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43719 : Jakob Pammer, Bruce Dang de Calif.io en collaboration avec une recherche Claude et Anthropic

SMB

Disponible pour : macOS Sequoia

Conséquence : un utilisateur local ou une utilisatrice locale peut être en mesure de lire la mémoire du noyau.

Description : un problème de concurrence a été résolu par un meilleur verrouillage.

CVE-2026-43690 : Bruce Dang de Calif.io en collaboration avec une recherche Claude et Anthropic

SMB

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65376 : 재영 정, Bruce Dang de Calif.io en collaboration avec une recherche Claude et Anthropic

SMB

Disponible pour : macOS Sequoia

Conséquence : la connexion à un serveur SMB malveillant pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème d’accès hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84543 : Peter Malone

SMB

Disponible pour : macOS Sequoia

Conséquence : la connexion à un serveur SMB malveillant peut entraîner l’arrêt inopiné du système.

Description : un problème de déficit d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84536 : 재영 정, Peter Malone, Feng Xue et XGPT de ThreatBook

SMB

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84537 : Peter Malone, Feng Xue et XGPT de ThreatBook

SMB

Disponible pour : macOS Sequoia

Conséquence : la connexion à un partage SMB malveillant pourrait divulguer le contenu de la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65365 : Jay Patel, Peter Malone

SMB

Disponible pour : macOS Sequoia

Conséquence : la connexion à un serveur SMB malveillant pourrait entraîner une corruption de la mémoire du noyau.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84515 : 재영 정, Peter Malone

SMB

Disponible pour : macOS Sequoia

Conséquence : la connexion à un serveur SMB malveillant peut entraîner l’arrêt inopiné du système.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84509 : Dave G.

smbx

Disponible pour : macOS Sequoia

Conséquence : un attaquant distant peut être à l’origine d’un déni de service.

Description : un problème d’épuisement des ressources a été résolu par une meilleure validation des entrées.

CVE-2026-84553 : Stuart Thomas

Software Update

Disponible pour : macOS Sequoia

Conséquence : une app pourrait modifier des fichiers système protégés.

Description : un problème d’autorisations a été résolu par une meilleure validation des chemins d’accès.

CVE-2026-84609 : YingMuo (@YingMuo) de la DEVCORE Research Team

SoftwareUpdate

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : le problème a été résolu par de meilleures vérifications.

CVE-2026-65361 : Rodolphe Brunetti (@eisw0lf) de Lupus Nova

Spotlight

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données protégées de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-28930 : Pan ZhenPeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Spotlight

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-65378 : Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans

Spotlight

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.

CVE-2026-84621 : Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi

Storage

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-65345 : 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) de Positive Technologies

Storage

Disponible pour : macOS Sequoia

Conséquence : une app pourrait apporter des modifications à des sections protégées du système de fichiers.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-65348 : Jérôme Djouder

StorageKit

Disponible pour : macOS Sequoia

Conséquence : une app peut lire des fichiers arbitraires.

Description : un problème de validation a été résolu par un meilleur nettoyage des entrées.

CVE-2026-43791 : Amy (amys.website), Meridian Miftari, Aaron Grattafiori – NVIDIA AI Red Team

Symptom Framework

Disponible pour : macOS Sequoia

Conséquence : une application malveillante peut déterminer la position actuelle d’un utilisateur ou d’une utilisatrice.

Description : un problème de confidentialité a été résolu par l’amélioration du masquage des données privées pour les entrées de journal.

CVE-2026-84513 : Sindre Sorhus

TCC

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème de journalisation a été résolu par l’amélioration du masquage des données.

CVE-2026-84527 : Zeyang Li et Yuxiang Wang de Chongqing Telecom

udf

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou lire la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84572 : Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Disponible pour : macOS Sequoia

Conséquence : une app pourrait exécuter un code arbitraire avec des privilèges liés au noyau.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84506 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

WebDAV

Disponible pour : macOS Sequoia

Conséquence : la connexion à un serveur WebDAV malveillant pourrait entraîner l’arrêt inopiné d’une app.

Description : un problème d’écriture hors limites a été résolu par la suppression du code vulnérable.

CVE-2026-43677 : bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey – Short Circuit, Bruce Dang de Calif.io en collaboration avec une recherche Claude et Anthropic, Aswin Kumar Gokulakannan

WebDAV

Disponible pour : macOS Sequoia

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : ce problème a été résolu par une amélioration de l’authentification.

CVE-2026-65375 : YingMuo (@YingMuo) de la DEVCORE Research Team, Bruce Dang de Calif.io en collaboration avec une recherche Claude et Anthropic

WebDAV

Disponible pour : macOS Sequoia

Conséquence : la connexion à un serveur WebDAV malveillant pourrait entraîner l’exécution arbitraire de code.

Description : un problème de corruption de la mémoire a été résolu par une meilleure validation.

CVE-2026-65374 : HE WEI(ギカク), Bruce Dang de Calif.io en collaboration avec une recherche Claude et Anthropic

WebDAV

Disponible pour : macOS Sequoia

Conséquence : une app peut contourner les vérifications de Gatekeeper.

Description : un problème de logique a été résolu par de meilleures vérifications.

CVE-2026-28899 : Kraken Cryptocurrency Exchange, Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs

XPC

Disponible pour : macOS Sequoia

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84617 : Stuart Wallace

Remerciements supplémentaires

AVEVideoEncoder

Nous tenons à remercier tamdao pour son aide.

Bluetooth

Nous tenons à remercier Suresh Sundaram pour son aide.

Calendar

Nous tenons à remercier Dany Assuid, Jacob Hazak de Zero-Defense Labs, Varik Matevosyan et stratan (@5tratan) pour leur aide.

Compression

Nous tenons à remercier Tommy DeVoss de la Braze Security Team (@thedawgyg) pour son aide.

CUPS

Nous tenons à remercier Aaron Grattafiori – NVIDIA AI Red Team pour son aide.

dcerpc

Nous tenons à remercier Surya Narayan Kushwaha pour son aide.

ImageIO

Nous tenons à remercier songbird pour son aide.

Kernel

Nous tenons à remercier Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd. pour son aide.

libcryptex

Nous tenons à remercier Ashish Kunwar pour son aide.

mDNSResponder

Nous tenons à remercier Issa Sancho et Jian Zhou pour leur aide.

quarantine

Nous tenons à remercier une contribution anonyme pour son aide.

Quick Look

Nous tenons à remercier Peter Malone pour son aide.

rapportd

Nous tenons à remercier Tae Woo Kim pour son aide.

Security

Nous tenons à remercier John Lussier pour son aide.

Shortcuts

Nous tenons à remercier Owen Pawling (@owenpawling) pour son aide.

Virtualization

Nous tenons à remercier Ye Zhang (@VAR10CK) de Baidu Security pour son aide.

WindowServer

Nous tenons à remercier Jex Amro pour son aide.

xar

Nous tenons à remercier Matthew Dean pour son aide.

Les informations se rapportant à des produits non fabriqués par Apple, ou à des sites Web indépendants qui ne sont ni contrôlés ni testés par Apple, sont fournies uniquement à titre indicatif et ne constituent aucune recommandation. Apple ne saurait être tenu responsable de problèmes liés à l’utilisation de tels sites ou produits tiers, ou à leurs performances. Apple ne garantit en aucune façon la fiabilité d’un site Web tiers ni l’exactitude des informations que ce dernier propose. Contactez le fournisseur pour plus d’informations.

Date de publication: