À propos des correctifs de sécurité de macOS Golden Gate 27
Ce document décrit les correctifs de sécurité de macOS Golden Gate 27.
À propos des mises à jour de sécurité Apple
Dans un souci de protection de ses clients, Apple s’abstient de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête n’a pas été effectuée et que des correctifs ou des mises à jour ne sont pas offerts. Les versions récentes sont énumérées à la page Versions de sécurité d’Apple.
Les documents de sécurité Apple répertorient les vulnérabilités par référence CVE dans la mesure du possible.
Pour obtenir plus d’informations en matière de sécurité, consultez la page consacrée à la sécurité des produits Apple.
macOS Golden Gate 27
Publié le 14 septembre 2026
Accelerate Framework
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : Le traitement d’une image malveillante peut entraîner la fermeture inopinée d’un processus
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-86882 : Peter Malone
Accessibility
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : ce problème a été résolu par une meilleure protection des données.
CVE-2026-43664 : Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller de Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)
Accounts
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app malveillante peut être en mesure de contourner les préférences de confidentialité.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-65404 : Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) d’Appknox, Stuart Wallace, 이재영
APFS
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder à des fichiers restreints.
Description : un problème d’autorisations a été résolu par une meilleure validation.
CVE-2026-86910 : un chercheur anonyme
APFS
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou l’écriture de contenu dans la mémoire du noyau.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84523 : Cem Onat Karagun et un chercheur anonyme
App Store
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app locale peut être en mesure de lire un identifiant de compte permanent.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-86888 : Zhongcheng Li (CK01)
AppKit
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données protégées de l’utilisateur.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-84587 : un chercheur anonyme
Apple Account
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app malveillante peut divulguer des informations utilisateur sensibles.
Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.
CVE-2026-84586 : Prashan Samarathunge, Zhongcheng Li (CK01)
Apple Account
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’utiliser le flux d’authentification Connexion avec Apple pour accéder au compte Apple de l’utilisateur.
Description : un problème d’authentification a été résolu grâce à une meilleure gestion des états.
CVE-2026-20683 : Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)
Apple Intelligence
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de contourner les invites de sécurité d’Apple Intelligence.
Description : un problème d’autorisations a été résolu par une meilleure gestion des états.
CVE-2026-84601 : Nick Cook, Sentry Flag
Apple Neural Engine
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-65408 : tamdao
AppleAVD
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65407 : Franco Belman de Blackwing Intelligence
AppleDouble
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le montage d’une image disque contenant des fichiers malveillants peut entraîner l’arrêt inopiné du système.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84519 : Richard Zana
AppleFDEKeyStore
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un attaquant local peut être en mesure d’entraîner l’arrêt inattendu du système ou de corrompre la mémoire du noyau.
Description : un dépassement de la mémoire tampon a été résolu par une meilleure validation de la taille.
CVE-2026-84520 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
AppleMobileFileIntegrity
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app malveillante peut être en mesure de sortir de son bac à sable.
Description : un problème de validation se produisait au cours de la vérification des droits. Ce problème a été résolu par une meilleure validation des droits.
CVE-2026-65381 : Mickey Jin (@patch1t)
Archive Utility
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de sortir de son bac à sable.
Description : ce problème a été résolu par une meilleure gestion des liens symboliques.
CVE-2026-84584 : Mickey Jin (@patch1t)
Archive Utility
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : une condition de concurrence a été résolue par une meilleure gestion des états.
CVE-2026-84522 : Mickey Jin (@patch1t)
ATS
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème de journalisation a été résolu par une amélioration de la rédaction des données.
CVE-2026-84525 : D4rthL
ATS
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisations a été résolu par une meilleure validation.
CVE-2026-65342 : Ahmed Alwardani, Mohamad Dawoud / Abodi Dawoud
Authentication Services
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de supprimer des identifiants stockés dans le Trousseau.
Description : ce problème a été résolu par la suppression du code vulnérable.
CVE-2026-86905 : Ilya Andr (andrd3v)
AuthKit
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app locale peut être en mesure de lire un identifiant de compte permanent.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-84583 : Zhongcheng Li de IES Red Team
autofs
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de contourner les vérifications de Gatekeeper.
Description : un problème de logique a été résolu par de meilleures vérifications.
CVE-2026-84570 : Mr.Gedik (@h4ck2s3c)
autofs
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un attaquant ayant le contrôle d’un serveur d’annuaire réseau peut être en mesure d’exécuter du code arbitraire avec des privilèges racine.
Description : un problème de traversée de chemin a été résolu par une meilleure validation des entrées.
CVE-2026-84568 : Mr.Gedik (@h4ck2s3c) de Turkish Technology
Automator
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de sortir de son bac à sable.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84535 : Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus
AVEVideoEncoder
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-65410 : Calif.io en collaboration avec Claude et Anthropic Research
AVEVideoEncoder
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84616 : Peter Malone
AVEVideoEncoder
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app en bac à sable peut être en mesure d’exécuter du code arbitraire avec des privilèges liés au noyau.
Description : une condition de concurrence a été résolue par une meilleure gestion des états.
CVE-2026-84607 : Ruslan Dautov
BackgroundAssets
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème de logique a été résolu par une meilleure validation.
CVE-2026-65406 : Ye Zhang (@VAR10CK) de Baidu Security
Bluetooth
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un attaquant distant peut être en mesure de provoquer la fermeture inopinée d’une app ou l’exécution arbitraire de code.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65414
Bluetooth
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut obtenir un accès non autorisé à Bluetooth.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84560 : un chercheur anonyme
Bluetooth
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder à des privilèges liés à la racine.
Description : ce problème a été résolu par des vérifications supplémentaires des autorisations.
CVE-2026-84631 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs
cd9660
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84567 : Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh de Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)
copyfile
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une archive peut contourner Gatekeeper.
Description : le contournement d’une mise en quarantaine de fichiers a été corrigé par des vérifications supplémentaires.
CVE-2026-65399 : Rishabh Jain (rjcyber) de cyberplanet, Pasquale Scola et un chercheur anonyme
Core Bluetooth
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux informations sur les appareils Bluetooth.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-86891 : Dawuge de Shuffle Team
CoreDrag
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une application peut provoquer l’arrêt inattendu d’un processus ou divulguer la mémoire de ce dernier.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-43683 : Nathaniel Oh (@calysteon)
CoreMedia
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’accès a été résolu par des restrictions supplémentaires de bac à sable.
CVE-2026-43789 : 이재영
CoreMedia
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’une image malveillante peut entraîner l’exécution arbitraire de code.
Description : un problème de corruption de la mémoire a été résolu en supprimant le code vulnérable.
CVE-2026-64752 : Nik Tsytsarkin
CoreMedia
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un processus en mode bac à sable peut être en mesure de contourner les restrictions de bac à sable.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-86876 : Chris Bailey - Short Circuit
CoreMedia
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un fichier vidéo malveillant peut entraîner la fermeture inopinée d’une app.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65344 : Siyeong kim
CoreML
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app en bac à sable peut être en mesure d’accéder à des fichiers restreints.
Description : un problème d’autorisations a été résolu par une meilleure validation.
CVE-2026-84624 : AL Najafi, tamdao
CoreMotion
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données de mouvement des écouteurs sans le consentement de l’utilisateur.
Description : un problème d’autorisation a été résolu par une meilleure validation.
CVE-2026-43737 : Stuart Wallace
CoreServices
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de contourner les préférences en matière de confidentialité.
Description : un problème d’autorisations a été résolu par une meilleure gestion des états.
CVE-2026-84574 : Mickey Jin (@patch1t)
CoreServices
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app malveillante peut être en mesure d’accéder à des fichiers restreints.
Description : un problème d’autorisations a été résolu par une meilleure validation.
CVE-2026-84559 : Ryan Hughes
CoreServices
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder à des privilèges liés à la racine.
Description : ce problème a été résolu par des vérifications supplémentaires des autorisations.
CVE-2026-43786 : Kujtim Kryeziu (Sentry)
CoreText
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un contenu Web peut entraîner un déni de service.
Description : un problème de déréférencement de pointeurs null a été résolu par une validation des entrées améliorée.
CVE-2026-65412 : Pavan Nallamothu
CoreText
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84596 : ret2happy, Meta Product Security
CoreUI
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un fichier malveillant peut entraîner la fermeture inopinée d’une app.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84575 : Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être à l’origine d’un déni de service
Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.
CVE-2026-84489 : stratan (@5tratan), Peter Malone
CoreUI
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’une image malveillante peut entraîner la fermeture inopinée d’une app
Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.
CVE-2026-84571 : stratan (@5tratan), Peter Malone
CoreUI
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un catalogue de ressources malveillant peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43738 : Peter Malone
CoreUI
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un catalogue d’éléments malveillant peut entraîner l’arrêt inopiné du processus.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84511 : Rahul Raj, stratan (@5tratan)
CUPS
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de logique a été résolu par de meilleures vérifications.
CVE-2026-84563 : Yongyue WANG alias Brian.W d’OKX Security, Omar Cerrito
CUPS
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un attaquant bénéficiant d’une position privilégiée sur un réseau pourrait être en mesure de causer un déni de service.
Description : il s’agit d’une vulnérabilité dans un code source ouvert et le logiciel Apple figure parmi les projets concernés. L’identifiant CVE a été attribué par un tiers. Apprenez-en davantage sur le problème et l’identifiant CVE-ID sur le site cve.org.
CVE-2026-34979 : Tristan Madani (@TristanInSec) de Talence Security, Юлия Мерцалова
CUPS
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder à des privilèges liés à la racine.
Description : un problème d’injection a été résolu par une meilleure validation.
CVE-2026-43698 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs
CUPS
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder à des privilèges élevés.
Description : un problème de gestion des chemins a été résolu par une meilleure validation.
CVE-2026-64790 : Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un utilisateur distant peut provoquer l’arrêt inopiné d’une app ou l’exécution de code arbitraire.
Description : un problème de validation a été résolu par un meilleur nettoyage des entrées.
CVE-2026-43692 : Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un attaquant bénéficiant d’une position privilégiée sur un réseau pourrait être en mesure de causer un déni de service.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-84554 : Joseph Shamoon, Meshaal @ Darkcov
CUPS
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder à des privilèges liés à la racine.
Description : un problème de gestion des chemins a été résolu par une meilleure validation.
CVE-2026-43691 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs
CUPS
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder à des fichiers restreints.
Description : un problème de validation des entrées a été résolu par une meilleure validation des entrées.
CVE-2026-84541 : 章鱼哥@aipy (aipyaipy.com)
CUPS
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84540 : Yongyue WANG alias Brian.W d’OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact : masa.shiramizu@gmail.com
CUPS
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un fichier malveillant peut entraîner l’arrêt inopiné d’apps ou la divulgation du contenu de la mémoire de traitement.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84516 : 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de lire les identifiants persistants de l’appareil.
Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.
CVE-2026-84612 : N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder à des privilèges liés à la racine.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84505 : Tommy DeVoss de Braze Security Team (@thedawgyg)
Disk Images
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’une image disque malveillante peut entraîner la fermeture inopinée d’une app
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84565 : Nathaniel Oh (@calysteon)
Disk Images
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84552 : Tommy DeVoss de Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama et Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
Disk Images
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de concurrence a été résolu par une validation supplémentaire.
CVE-2026-84550 : Daisuke Hatakeyama et Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)
Disk Images
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder à des privilèges liés à la racine.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-65362 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le montage d’une image disque conçue à des fins malveillantes peut entraîner l’arrêt inattendu du système ou corrompre la mémoire du noyau
Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.
CVE-2026-84512 : Daisuke Hatakeyama et Ryohei Ueki (@SYZD Research)
exFAT
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le montage d’un volume malveillant peut entraîner l’arrêt inopiné du système.
Description : un dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.
CVE-2026-84510 : Meta Red Team X – Nik Tsytsarkin, Richard Zana
exFAT
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le montage d’un volume exFAT malveillant peut entraîner l’arrêt inopiné du système ou la divulgation du contenu de la mémoire du noyau.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-86901 : un chercheur anonyme
exFAT
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le montage d’un volume exFAT malveillant peut entraîner l’arrêt inopiné du système ou la divulgation du contenu de la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2026-86900 : ngockhanh de Cystack et un chercheur anonyme
File Bookmark
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de modifier un fichier qu’elle n’était autorisée qu’à lire.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-43785 : Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)
file_cmds
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : la décompression d’une archive malveillante peut permettre à un attaquant d’écrire des fichiers arbitraires.
Description : un problème de gestion des chemins a été résolu par une meilleure validation.
CVE-2026-84534 : Geoffrey Lovelace
Filters
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un fichier malveillant peut entraîner la fermeture inopinée d’une app.
Description : un problème de corruption de la mémoire a été résolu par une meilleure validation des entrées.
CVE-2026-43688 : Peter Malone
FontParser
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un fichier de police malveillant peut entraîner la fermeture inopinée d’une app
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84524 : un chercheur anonyme
FontParser
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2026-84597 : Nik Tsytsarkin
Foundation
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’accès a été résolu par des restrictions supplémentaires de bac à sable sur les presse-papiers du système.
CVE-2026-84569 : Yurii Bakurov, Sindre Sorhus, Asaf Cohen
Foundation
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être à l’origine d’un déni de service
Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65409 : Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research
Foundation
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app malveillante peut être en mesure de contourner les protections contre le détournement de clic pour les invites sécurisées.
Description : ce problème a été résolu par une meilleure gestion des états.
CVE-2026-86911 : Ron Masas de BreakPoint.sh et un chercheur anonyme
Game Center
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisations a été résolu par une meilleure validation.
CVE-2026-84618 : Luke Symons
Graphics
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84492 : Tommy DeVoss de Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un attaquant bénéficiant d’une position privilégiée sur le réseau peut modifier le trafic du réseau
Description : un problème de chiffrement a été résolu par de meilleures vérifications d’intégrité.
CVE-2026-84533 : Vishal Patidar, Roman Zabicki
Heimdal
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un utilisateur bénéficiant d’une position privilégiée sur le réseau peut divulguer des informations sensibles.
Description : il s’agit d’une vulnérabilité dans un code source ouvert et le logiciel Apple figure parmi les projets concernés. L’identifiant CVE a été attribué par un tiers. Apprenez-en davantage sur le problème et l’identifiant CVE-ID sur le site cve.org.
CVE-2022-3437 : Roman Zabicki
HFS
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le montage d’une image disque conçue à des fins malveillantes peut entraîner l’arrêt inattendu du système ou corrompre la mémoire du noyau
Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.
CVE-2026-84581 : Feng Xue et XGPT de ThreatBook, Alfredo Pesoli (@__rev) de Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)
HFS
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le montage d’une image disque malveillante peut entraîner l’arrêt inopiné du système.
Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.
CVE-2026-28934 : Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) de Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
iCloud
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’identifier un utilisateur au fil des réinstallations.
Description : un problème de confidentialité a été résolu avec une meilleure gestion des identifiants.
CVE-2026-84606 : Ilya Andr (andrd3v)
Image Capture
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème de gestion des chemins a été résolu par une meilleure validation.
CVE-2026-64756 : Luke Symons
ImageIO
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’une image malveillante peut entraîner un déni de service.
Description : un problème de corruption de la mémoire a été résolu par une meilleure vérification des limites.
CVE-2026-64714 : un chercheur anonyme
ImageIO
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’une image malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de mémoire non initialisée a été résolu par une meilleure initialisation de la mémoire.
CVE-2026-84564 : Justin O’Leary
ImageIO
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’une image malveillante peut entraîner la fermeture inopinée d’une app
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-86869 : Chris Bailey – Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)
ImageIO
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’une image malveillante peut entraîner une corruption de la mémoire.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65395 : Mateusz Jurczyk de Google Project Zero, Varik Matevosyan
IOKit
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-28969 : Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème d’accès hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65398 : Chris Bailey, Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X, Nik Tsytsarkin
IOSurfaceAccelerator
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de divulguer des données sensibles relativement à l’état du noyau.
Description : une fuite d’informations a été résolue par une validation supplémentaire.
CVE-2026-64760 : un chercheur anonyme, Seiji Sakurai (@HeapSmasher), Franco Belman de Blackwing Intelligence
iWork
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app malveillante peut être en mesure de sortir de son bac à sable.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-65354 : Csaba Fitzl (@theevilbit) d’Iru
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le montage d’une image disque conçue à des fins malveillantes peut entraîner l’arrêt inattendu du système ou corrompre la mémoire du noyau
Description : un problème de corruption de la mémoire a été résolu en supprimant le code vulnérable.
CVE-2026-84588 : Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon) et un chercheur anonyme
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-28968 : genter0, Svetoslav Stolarov et Aisa Fox, Josh Maine de Calif.io, Dun
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un attaquant local peut être en mesure d’entraîner l’arrêt inattendu du système ou de corrompre la mémoire du noyau.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84566 : Bernhard Jackiewicz
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un utilisateur local peut être en mesure d’entraîner l’arrêt inopiné du système ou de lire le contenu de la mémoire du noyau.
Description : un problème de concurrence a été résolu par une validation supplémentaire.
CVE-2026-65415 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème de double libération a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84561 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84630 : Tristan Madani (@TristanInSec) de Talence Security
CVE-2026-65401 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
CVE-2026-65360 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
CVE-2026-65358 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de double libération a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84558 : James Young
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-65377 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) de Baidu Security
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app disposant des privilèges racines peut être en mesure de lire de la mémoire du noyau non initialisée
Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-84622 : Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : la connexion à un serveur NFS malveillant peut provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84549 : Aswin Kumar Gokulakannan, Surya Narayan Kushwaha
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app malveillante peut être en mesure de bénéficier de privilèges racines
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-43689 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou l’écriture de contenu dans la mémoire du noyau.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84619 : genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app malveillante peut être en mesure de contourner les vérifications de Gatekeeper.
Description : un problème de logique a été résolu par une meilleure gestion des états.
CVE-2026-65369 : un chercheur anonyme
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder à des privilèges liés à la racine.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-86917 : Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : la connexion à un serveur NFS malveillant peut provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-84544 : Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un attaquant distant peut être en mesure d’entraîner l’arrêt inattendu du système ou de corrompre la mémoire du noyau.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43790 : Omar Cerrito
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : la connexion à un serveur de fichiers réseau malveillant peut entraîner la divulgation de la mémoire du noyau
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43687 : R4mbb de KRsecurity, Peter Malone
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : la connexion à un serveur de fichiers réseau malveillant peut entraîner une corruption de la mémoire du noyau
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43686 : Peter Malone
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un attaquant distant peut être à l’origine d’un déni de service.
Description : un problème de déni de service a été résolu par une meilleure validation de l’entrée.
CVE-2026-84538 : Stuart Thomas
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43684 : Peter Malone
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut déterminer la structure de la mémoire noyau.
Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-65405 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un attaquant distant peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65364 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de divulguer la mémoire du noyau.
Description : un problème de divulgation d’informations a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84530 : Vladislav Shevchenko (Positive Technologies)
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84521 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
CVE-2026-65402 : Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un utilisateur local peut être en mesure d’entraîner l’arrêt inopiné du système ou de lire le contenu de la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65359 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-84517 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84507 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de divulguer la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2026-86903 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de confusion liée aux types a été résolu par de meilleures vérifications.
CVE-2026-84602 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kext Management
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de modifier des sections protégées du système de fichiers.
Description : ce problème a été résolu par des vérifications supplémentaires des autorisations.
CVE-2026-84514 : Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)
Keychain Access
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.
CVE-2026-84556 : Adrián Díaz Aguilar, Chris Bailey - Short Circuit, Peter Malone, HvxyZLF
LaunchServices
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’analyse de la gestion des chemins d’accès aux répertoires a été résolu par une meilleure validation des chemins d’accès.
CVE-2026-65382 : un chercheur anonyme
libarchive
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un fichier malveillant peut entraîner la fermeture inopinée d’une app.
Description : un dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.
CVE-2026-86870 : Kitten Food
libxpc
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de sortir de son bac à sable.
Description : un problème de logique a été résolu par de meilleures vérifications.
CVE-2026-86894 : Dave G.
libxpc
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de contourner les restrictions du bac à sable
Description : un problème d’accès a été résolu par des restrictions supplémentaires de bac à sable.
CVE-2026-84577 : Dave G. et Alex Radocea de supernetworks.org
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-84573 : Dawuge de Shuffle Team
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un attaquant bénéficiant d’une position privilégiée sur le réseau peut divulguer des données utilisateur sensibles.
Description : un problème de logique a été résolu par de meilleures vérifications.
CVE-2026-43787 : Armend Gashi
MediaRemote
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app en bac à sable peut être en mesure d’accéder au trousseau système
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84628 : Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)
Messages
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données protégées de l’utilisateur.
Description : un problème de logique a été résolu par une meilleure gestion des états.
CVE-2026-43741 : Dawuge de Shuffle Team
MobileAccessoryUpdater
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : la connexion d’un accessoire malveillant peut provoquer l’arrêt inopiné du système.
Description : un problème de corruption de la mémoire a été résolu par une meilleure validation des entrées.
CVE-2026-86924 : Matthew Zamat
Model I/O
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : l’ouverture d’un fichier malveillant peut entraîner l’arrêt inopiné d’un processus.
Description : un dépassement de la mémoire tampon a été résolu par une meilleure validation de la taille.
CVE-2026-84497 : Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux périphériques du réseau local sans le consentement de l’utilisateur.
Description : un problème d’autorisations a été résolu par une meilleure gestion des états.
CVE-2026-84585 : Dmytro Merkulov
NetworkExtension
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-43695 : Claudio Bozzato et Francesco Benvenuto de Cisco Talos
NetworkExtension
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’identifier les autres apps qu’un utilisateur a installées.
Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.
CVE-2026-84626 : Sindre Sorhus, Hoffcona d’IES Red Team
NSDocument
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’analyse de la gestion des chemins d’accès aux répertoires a été résolu par une meilleure validation des chemins d’accès.
CVE-2026-86902 : silo
odproxyd
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder à des privilèges liés à la racine.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-64712 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs
Photos Storage
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-84491 : un chercheur anonyme
quarantine
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de sortir de son bac à sable.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-84580 : un chercheur anonyme
quarantine
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de sortir de son bac à sable.
Description : un problème de logique a été résolu par de meilleures vérifications.
CVE-2026-84578 : Kenneth Chew
QuartzCore
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-84576 : Dora Orak, @Ethan Arbuckle et @leptos_null
Quick Look
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un document malveillant peut entraîner une lecture hors limites.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-84548 : Peter Malone
RealityKit
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un fichier malveillant peut entraîner la fermeture inopinée d’une app.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-28966 : stratan (@5tratan)
RealityKit
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : l’ouverture d’un fichier malveillant peut entraîner l’arrêt inopiné d’un processus ou la divulgation du contenu de la mémoire de ce dernier.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2026-84532 : Hongsik Kim (mnur), stratan (@5tratan)
Reminders
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-65403 : Rahul Raj
Safari
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un site Web malveillant peut être en mesure de déterminer les apps installées par un utilisateur.
Description : ce problème a été résolu par une meilleure gestion des états.
CVE-2026-84518 : Bálint Magyar (balintmagyar.com)
Safe Browsing
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : ce problème a été résolu par des vérifications supplémentaires des autorisations.
CVE-2026-86897 : Stuart Wallace
Sandbox
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données protégées de l’utilisateur.
Description : La gestion des instantanés présentait un problème. Le problème a été résolu par une meilleure logique des autorisations.
CVE-2026-65380 : Kieran Klukas (taciturnaxolotl)
Sandbox
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.
CVE-2026-84555 : Liu Xue et 九宫格 de Chongqing Telecom
Sandbox
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de contourner les restrictions de réseau
Description : un problème de logique a été résolu par une meilleure validation.
CVE-2026-84551 : Issa Sancho
Sandbox Profiles
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’enregistrer les empreintes digitales de l’utilisateur.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires du bac à sable.
CVE-2026-84625 : Ilya Andr (andrd3v) de Positive Technologies, CJ Vana
SceneKit
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un fichier 3D malveillant peut entraîner une lecture hors limites.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-43697 : Peter Malone
SceneKit
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un fichier malveillant peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-84487 : stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone
SceneKit
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être à l’origine d’un déni de service
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-65413 : Peter Malone
SceneKit
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84632 : Peter Malone
SceneKit
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-84620 : Peter Malone
SceneKit
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84546 : Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611 : Nathaniel Oh (@calysteon)
SceneKit
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’une scène 3D malveillante peut entraîner l’arrêt inopiné du processus.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84526 : stratan (@5tratan)
Screen Sharing Server
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un attaquant sur le réseau pourrait être en mesure de s’authentifier au partage d’écran sans identifiants valides.
Description : un problème d’authentification a été résolu grâce à une meilleure gestion des états.
CVE-2026-65400 : Alfredo Pesoli (@__rev) avec Bynario Atlas (bynar.io)
Security
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un attaquant bénéficiant d’une position privilégiée sur le réseau peut intercepter le trafic du réseau.
Description : un problème de validation des certificats a été résolu par une meilleure validation des certificats.
CVE-2026-86889 : Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko et Taekyoung Kwon de SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un attaquant disposant d’une autorité de certification intermédiaire compromise peut être en mesure d’émettre des certificats avec des utilisations de clé étendue arbitraires
Description : un problème de validation des certificats a été résolu par une meilleure validation des certificats.
CVE-2026-86881 : Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Security
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’une entrée NTLM malveillante peut entraîner la fermeture inopinée d’une app.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84531 : Meshaal (@unrealmesh)
Shortcuts
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un raccourci malveillant peut être en mesure d’envoyer des messages sans confirmation de l’utilisateur
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84600 : Owen Pawling (@owenpawling)
Siri
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-86884 : Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)
SMB
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un utilisateur local peut être en mesure de lire la mémoire du noyau.
Description : un problème de concurrence a été résolu par un meilleur verrouillage.
CVE-2026-43690 : Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research
SMB
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le montage d’un partage réseau SMB malveillant peut entraîner la fermeture du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43719 : Jakob Pammer, Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research
SMB
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65376 : 재영 정, Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research
SMB
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : la connexion à un serveur SMB malveillant peut provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.
Description : un problème d’accès hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84543 : Peter Malone
SMB
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84537 : Feng Xue et XGPT de ThreatBook, Peter Malone
SMB
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : la connexion à un serveur SMB malveillant peut entraîner un arrêt inattendu du système
Description : un problème de dépassement de capacité négative a été résolu grâce à une meilleure validation des entrées.
CVE-2026-84536 : 재영 정, Feng Xue et XGPT de ThreatBook, Peter Malone
SMB
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : la connexion à un partage SMB malveillant peut divulguer le contenu de la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65365 : Jay Patel, Peter Malone
SMB
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : la connexion à un serveur SMB malveillant peut entraîner une corruption de la mémoire du noyau.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84515 : 재영 정, Peter Malone
SMB
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : la connexion à un serveur SMB malveillant peut entraîner un arrêt inattendu du système
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84509 : Dave G.
smbx
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : un attaquant distant peut être à l’origine d’un déni de service.
Description : un problème d’épuisement des ressources a été résolu par une meilleure validation des entrées.
CVE-2026-84553 : Stuart Thomas
Software Update
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de modifier des fichiers système protégés.
Description : un problème d’autorisations a été résolu par une meilleure validation.
CVE-2026-84609 : YingMuo (@YingMuo) de DEVCORE Research Team
SoftwareUpdate
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-65361 : Rodolphe Brunetti (@eisw0lf) de Lupus Nova
Spotlight
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-65378 : Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo
Spotlight
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.
CVE-2026-84621 : Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi
Spotlight
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un fichier malveillant peut conduire à un déni de service ou potentiellement divulguer le contenu de la mémoire.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-43788 : Narendra Singh (@_3P1C), Ashish Kunwar
Storage
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de modifier des sections protégées du système de fichiers.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-65348 : Jérôme Djouder
Storage
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-65345 : Seung Je Seong, Ilya Andr (andrd3v) de Positive Technologies, Jakob Pammer, 이재영
StorageKit
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de lire des fichiers arbitraires.
Description : un problème de validation a été résolu par un meilleur nettoyage des entrées.
CVE-2026-43791 : Meridian Miftari, Amy (amys.website), Aaron Grattafiori - NVIDIA AI Red Team
Symptom Framework
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une application malveillante peut être en mesure de déterminer la position actuelle d’un utilisateur.
Description : un problème de confidentialité a été résolu grâce à l’amélioration du caviardage des données personnelles pour la saisie.
CVE-2026-84513 : Sindre Sorhus
System Settings
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut contourner les vérifications de Gatekeeper
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-65383 : Zhongquan Li (@Guluisacat)
System Settings
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de contourner les vérifications de Gatekeeper.
Description : un problème de logique a été résolu par une meilleure gestion des états.
CVE-2026-86909 : Koh M. Nakagawa (@tsunek0h) de FFRI Security, Inc.
TCC
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème de journalisation a été résolu par une amélioration de la rédaction des données.
CVE-2026-84527 : Zeyang Li et Yuxiang Wang de Chongqing Telecom
TCC
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de modifier les préférences en matière de confidentialité.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-84589 : un chercheur anonyme, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) d’Iru
Terminal
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : ce problème a été résolu par une meilleure gestion des états.
CVE-2026-28937 : Charlie Weiss, Noah Gregory (wts.dev)
Touch Bar
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure de capturer le contenu de la Touch Bar sans autorisation.
Description : un problème d’autorisation a été résolu par un meilleur contrôle des droits d’accès.
CVE-2026-43696 : un chercheur anonyme
udf
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app pourrait être en mesure d’entraîner l’arrêt inopiné du système ou de lire le contenu dans la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84572 : Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’exécuter du code arbitraire avec des privilèges liés au noyau.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84506 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
WebDAV
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut contourner les vérifications de Gatekeeper
Description : un problème de logique a été résolu par de meilleures vérifications.
CVE-2026-28899 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs, Kraken Cryptocurrency Exchange
WebDAV
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : la connexion à un serveur WebDAV malveillant peut entraîner l’exécution de code.
Description : un problème de corruption de la mémoire a été résolu par une meilleure validation.
CVE-2026-65374 : HE WEI(ギカク), Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research
WebDAV
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : ce problème a été résolu par un processus d’authentification amélioré.
CVE-2026-65375 : YingMuo (@YingMuo) de DEVCORE Research Team, Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research
WebDAV
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : la connexion à un serveur WebDAV malveillant peut entraîner un arrêt inattendu de l’app.
Description : un problème d’écriture hors limites a été résolu par la suppression du code vulnérable.
CVE-2026-43677 : bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey - Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research
WebKit
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un contenu Web malveillant peut entraîner l’arrêt inattendu du processus.
Description : un problème de logique a été résolu par une meilleure gestion des états.
WebKit Bugzilla : 310457
CVE-2026-84635 : Souta Sugiyama
WebKit
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un contenu web malveillant peut entraîner la divulgation d’informations sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu en supprimant le code vulnérable.
WebKit Bugzilla : 315121
CVE-2026-64753 : Viggo Lekdorf
WebKit
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : l’ouverture d’un fichier d’archive Web malveillant peut entraîner l’exécution universelle de scripts intersites.
Description : un problème de logique a été résolu par une meilleure gestion des états.
WebKit Bugzilla : 3182711
CVE-2026-86898 : Tomi Garcia (archyxsec)
WebKit Canvas
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : le traitement d’un contenu Web malveillant peut conduire à un blocage inopiné de Safari.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
WebKit Bugzilla : 313935
CVE-2026-64718 : Niels Hofmans, OGINOME Tomohito et un chercheur anonyme
Xcode IDE
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisations a été résolu par une meilleure validation.
CVE-2026-65393 : Mickey Jin (@patch1t)
XPC
Disponible pour : MacBook Neo (2026), MacBook Air à puce Apple (2020 et modèles ultérieurs), MacBook Pro à puce Apple (2020 et modèles ultérieurs), iMac à puce Apple (2021 et modèles ultérieurs), Mac mini à puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs) et Mac Pro à puce Apple (2023)
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84617 : Stuart Wallace
Remerciements supplémentaires
Accounts
Nous tenons à remercier Wojciech Regula de SecuRing (wojciechregula.blog) pour son aide.
adv_cmds
Nous tenons à remercier Franco Belman de Blackwing Intelligence pour son aide.
AirPort
Nous tenons à remercier Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan de Cisco AI Defense et un membre de Cisco Talos, Niels Hofmans, Robert Mindo, Tae Woo Kim (CYTUR) pour leur aide.
APFS
Nous tenons à remercier Nick Max et Ruslan Dautov pour leur aide.
App Intents
Nous tenons à remercier Adetayo Adebimpe pour son aide.
Apple Account
Nous tenons à remercier 糖豆爸爸 (@晴天组织) pour son aide.
Apple Intelligence
Nous tenons à remercier un chercheur anonyme pour son aide.
Apple Online Store Kit
Nous tenons à remercier Pietro Francesco Tirenna (shielder.com) et Zhongcheng Li (CK01) pour leur aide.
AppleEvents
Nous tenons à remercier Noah Gregory (wts.dev) pour son aide.
AppleKeyStore
Nous tenons à remercier Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) d’AFINE, Somair Ansar, YOKI, un chercheur anonyme et 晓娟 谢 pour leur aide.
AVEVideoEncoder
Nous tenons à remercier tamdao pour son aide.
Bluetooth
Nous tenons à remercier David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim et jioundai pour leur aide.
Calendar
Nous tenons à remercier Dany Assuid, Jacob Hazak de Zero-Defense Labs, Varik Matevosyan et stratan (@5tratan) pour leur aide.
cd9660
Nous tenons à remercier un chercheur anonyme pour son aide.
CipherML
Nous tenons à remercier Nils Hanff (@nils1729@chaos.social) de Hasso Plattner Institute pour son aide.
CloudKit
Nous tenons à remercier Hikerell (Loadshine Lab) pour son aide.
Compression
Nous tenons à remercier Nathaniel Oh (@calysteon) pour son aide.
configd
Nous tenons à remercier Mohammad Seet pour son aide.
copyfile
Nous tenons à remercier Morris Richman (@morrisinlife) et Jian Lee (@speedyfriend433) pour leur aide.
CoreAudio
Nous tenons à remercier Patrick Saif / x.com/weezerOSINT / github.com/sai2fast pour son aide.
CoreBluetooth - LE
Nous tenons à remercier Ashmit Sharma et Atul RV, Dun, Maliq Barnard, Nicholas C. d’Onymos Inc. (onymos.com), Peter Malone et Robert M pour leur aide.
CoreGraphics
Nous tenons à remercier Gandalf4a du PKU-Changsha Institute for Computing and Digital Economy pour son aide.
CoreMedia
Nous tenons à remercier Chris Bailey - Short Circuit pour son aide.
CoreSymbolication
Nous tenons à remercier Maher Azzouzi pour son aide.
CoreText
Nous tenons à remercier Jian Lee (@speedyfriend433) pour son aide.
CoreUI
Nous tenons à remercier Andrew Boni et Peter Malone pour leur aide.
CUPS
Nous tenons à remercier Aaron Grattafiori - NVIDIA AI Red Team, Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG alias Brian.W d’OKX security et un chercheur anonyme pour leur aide.
DataAccess
Nous tenons à remercier Adetayo Adebimpe (Cyboghostginx) pour son aide.
Disk Images
Nous tenons à remercier Noah Gregory (wts.dev) et Peter Malone pour leur aide.
DiskArbitration
Nous tenons à remercier Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem, 九宫格 de Chongqing Telecom pour leur aide.
dyld
Nous tenons à remercier Krishna Agarwal (Kr1shna4garwal) pour son aide.
FaceTime
Nous tenons à remercier Souhaib Naceri pour son aide.
Family Sharing
Nous tenons à remercier Robert Mindo pour son aide.
Files
Nous tenons à remercier un chercheur anonyme pour son aide.
Finder
Nous tenons à remercier Brian McNulty et Michael Telloyan pour leur aide.
Heimdal
Nous tenons à remercier Roman Zabicki pour son aide.
HFS
Nous tenons à remercier Anton Pakhunov et un chercheur anonyme pour leur aide.
iCloud
Nous tenons à remercier 3ndy1 (@_3ndy1) et moyu, Gabriel Rodrigues de Hakai et l3lue pour leur aide.
Identity Services
Nous tenons à remercier Ismael Esquilichi et Pablo Redondo (cmdresearch) pour leur aide.
ImageIO
Nous tenons à remercier Muhamad Syaiful, un chercheur anonyme et songbird pour leur aide.
Installer
Nous tenons à remercier John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans et un chercheur anonyme pour leur aide.
IOMobileFrameBuffer
Nous tenons à remercier Iain Harkiss, Jian Lee (@speedyfriend433) pour leur aide.
IOSurfaceAccelerator
Nous tenons à remercier Chanwit Muenprakoddee (ChemIndy), Franco Belman de Blackwing Intelligence, Iain Harkiss, un chercheur anonyme, beist et hxr1 pour leur aide.
Kernel
Nous tenons à remercier Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy et Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi de Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) de Talence Security, Xiang Li de AOSP Lab @Nankai University et un chercheur anonyme pour leur aide.
libarchive
Nous tenons à remercier Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo et Sidharth Rajalakshmi pour leur aide.
libxpc
Nous tenons à remercier Fábio Luís (@scanpt) et un chercheur anonyme pour leur aide.
Local Authentication
Nous tenons à remercier Ashish Kunwar pour son aide.
LoginWindow
Nous tenons à remercier Thomas Guillem pour son aide.
mDNSResponder
Nous tenons à remercier Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast et Daniel Gruss de l’Université de technologie de Graz, et Johanna Ullrich de l’Université de transformation interdisciplinaire (IT:U), Issa Sancho, Jian Zhou, 章鱼哥@aipy (aipyaipy.com) pour leur aide.
ncurses
Nous tenons à remercier Yashashree Gund pour son aide.
Notifications
Nous tenons à remercier Abhay Kailasia (@abhay_kailasia) de Safran Mumbai en Inde, Himanshu Bharti @Xpl0itme de Khatima et Jan Rokita (rokita.me) pour leur aide.
PaperKit
Nous tenons à remercier Rahul Raj pour son aide.
Passwords
Nous tenons à remercier Catalin Lita de Moralis, Christian Kohlschütter, David Coomber d’Info-Sec.CA, Lukasz Tulikowski de Software Cloud, Sujay Amin et un chercheur anonyme pour leur aide.
ppp
Nous tenons à remercier Cem Onat Karagun pour son aide.
Pro Res
Nous tenons à remercier Meta Red Team X - Nik Tsytsarkin pour son aide.
quarantine
Nous tenons à remercier un chercheur anonyme pour son aide.
Quick Look
Nous tenons à remercier Peter Malone pour son aide.
RemoteServiceDiscovery
Nous tenons à remercier Tristan Madani (@TristanInSec) de Talence Security et un chercheur anonyme pour leur aide.
Safari
Nous tenons à remercier Dem0ns @天府简易信工作室 pour son aide.
Safari Downloads
Nous tenons à remercier Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) avec HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) et shobhit srivastav pour leur aide.
Sandbox
Nous tenons à remercier Asaf Cohen pour son aide.
Screen Sharing
Nous tenons à remercier Asaf Cohen pour son aide.
Security
Nous tenons à remercier Feng Xue et XGPT de ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki et kem0n pour leur aide.
Share Sheet
Nous tenons à remercier Atul Kishor Jaiswal et Benjamin Hornbeck pour leur aide.
Shortcuts
Nous tenons à remercier Csaba Fitzl (@theevilbit) d’Iru et Owen Pawling (@owenpawling) pour leur aide.
SMB
Nous tenons à remercier Omar Cerrito et Peter Malone pour leur aide.
Terminal
Nous tenons à remercier Stuart Thomas pour son aide.
Virtualization
Nous tenons à remercier Ye Zhang (@VAR10CK) de Baidu Security pour son aide.
VoiceOver
Nous tenons à remercier Hariji Vivek Pandey pour son aide.
WebDAV
Nous tenons à remercier Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research, YingMuo (@YingMuo) de DEVCORE Research Team pour leur aide.
WebKit
Nous tenons à remercier @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, un chercheur anonyme, hamayanhamayan, lattice, lebr0nli de National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk pour leur aide.
WebKit Canvas
Nous tenons à remercier Utkarsh Pal pour son aide.
WebKit JavaScript Bindings
Nous tenons à remercier hamayanhamayan pour son aide.
WindowServer
Nous tenons à remercier Jex Amro pour son aide.
xar
Nous tenons à remercier Matthew Dean pour son aide.
Les renseignements sur les produits qui ne sont pas fabriqués par Apple ou sur les sites Web indépendants qui ne sont pas gérés ou vérifiés par Apple sont fournis sans recommandation ni approbation de la part d’Apple. Apple se dégage de toute responsabilité quant à la sélection, au bon fonctionnement ou à l’utilisation de sites Web ou de produits de tiers. Apple ne fait aucune déclaration et n’offre aucune garantie quant à l’exactitude ou à la fiabilité de ces sites Web de tiers. Communiquez avec le vendeur pour de plus amples renseignements.