À propos des correctifs de sécurité de macOS Sequoia 15.8
Ce document décrit les correctifs de sécurité de macOS Sequoia 15.8.
À propos des mises à jour de sécurité Apple
Dans un souci de protection de ses clients, Apple s’abstient de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête n’a pas été effectuée et que des correctifs ou des mises à jour ne sont pas offerts. Les versions récentes sont énumérées à la page Versions de sécurité d’Apple.
Les documents de sécurité Apple répertorient les vulnérabilités par référence CVE dans la mesure du possible.
Pour obtenir plus d’informations en matière de sécurité, consultez la page consacrée à la sécurité des produits Apple.
macOS Sequoia 15.8
Publié le 14 septembre 2026
Accelerate Framework
Disponible pour : macOS Sequoia
Conséquence : le traitement d’une image malveillante peut entraîner l’arrêt inopiné d’un processus.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-86882 : Peter Malone
Accessibility
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : ce problème a été résolu par une meilleure protection des données.
CVE-2026-43664 : Stuart Wallace, Rosyna Keller de Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder à des fichiers restreints.
Description : un problème d’autorisations a été résolu par une meilleure validation des chemins.
CVE-2026-86910 : un chercheur anonyme
APFS
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou l’écriture de contenu dans la mémoire du noyau.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84523 : Cem Onat Karagun, un chercheur anonyme
AppKit
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données protégées de l’utilisateur.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-84587 : un chercheur anonyme
Apple Account
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’utiliser le flux d’authentification Connexion avec Apple pour accéder au compte Apple de l’utilisateur.
Description : un problème d’authentification a été résolu grâce à une meilleure gestion des états.
CVE-2026-20683 : Lehan Dilusha Jayasingha (Sri Lanka), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-65408 : tamdao
AppleAVD
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65407 : Franco Belman de Blackwing Intelligence
AppleDouble
Disponible pour : macOS Sequoia
Conséquence : le montage d’une image disque contenant des fichiers malveillants peut entraîner l’arrêt inopiné du système.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84519 : Richard Zana
AppleMobileFileIntegrity
Disponible pour : macOS Sequoia
Conséquence : une app malveillante peut être en mesure de sortir de son bac à sable.
Description : un problème de validation se produisait au cours de la vérification des droits. Ce problème a été résolu par une meilleure validation des droits.
CVE-2026-65381 : Mickey Jin (@patch1t)
ATS
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure de lire des fichiers en dehors de son bac à sable.
Description : un problème d’autorisation a été résolu en supprimant le code vulnérable.
CVE-2026-43763 : Pavan Nallamothu, Jared Reyes
ATS
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème de journalisation a été résolu par une amélioration de la rédaction des données.
CVE-2026-84525 : D4rthL
ATS
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisations a été résolu par une meilleure validation.
CVE-2026-65342 : Mohamad Dawoud/Abodi Dawoud, Ahmed Alwardani
Audio
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure de divulguer les renseignements sensibles de l’utilisateur.
Description : un problème de logique a été résolu par de meilleures vérifications.
CVE-2026-65339 : Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X - Nik Tsytsarkin
AuthKit
Disponible pour : macOS Sequoia
Conséquence : une app locale peut être en mesure de lire un identifiant de compte permanent.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-84583 : Zhongcheng Li d’IES Red Team
autofs
Disponible pour : macOS Sequoia
Conséquence : un attaquant ayant le contrôle d’un serveur d’annuaire réseau peut être en mesure d’exécuter du code arbitraire avec des privilèges racine.
Description : un problème de traversée de chemin a été résolu par une meilleure validation des chemins.
CVE-2026-84568 : Mr.Gedik (@h4ck2s3c) de Turkish Technology
autofs
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure de contourner les vérifications Gatekeeper.
Description : un problème de logique a été résolu par de meilleures vérifications.
CVE-2026-84570 : Mr.Gedik (@h4ck2s3c)
Automator
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure de sortir de son bac à sable.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84535 : Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84616 : Peter Malone
AVEVideoEncoder
Disponible pour : macOS Sequoia
Conséquence : une app en bac à sable peut être en mesure d’exécuter du code arbitraire avec des privilèges liés au noyau.
Description : une condition de concurrence a été résolue par une meilleure gestion des états.
CVE-2026-84607 : Ruslan Dautov
BackgroundAssets
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème de logique a été résolu par une meilleure validation.
CVE-2026-65406 : Ye Zhang (@VAR10CK) de Baidu Security
Bluetooth
Disponible pour : macOS Sequoia
Conséquence : un attaquant distant peut être en mesure de provoquer la fermeture inopinée d’une app ou l’exécution arbitraire de code.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65414
cd9660
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84567 : Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh de Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
Disponible pour : macOS Sequoia
Conséquence : une archive peut être en mesure de contourner Gatekeeper.
Description : le contournement d’une mise en quarantaine de fichiers a été corrigé par des vérifications supplémentaires.
CVE-2026-65399 : Rishabh Jain (rjcyber) de cyberplanet, Pasquale Scola, un chercheur anonyme
Core Bluetooth
Disponible pour : macOS Sequoia
Conséquence : une app pourrait être en mesure d’accéder aux informations d’un appareil Bluetooth
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-86891 : Dawuge de Shuffle Team
CoreDrag
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné d’un processus ou de divulguer le contenu de la mémoire de traitement.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-43683 : Nathaniel Oh (@calysteon)
CoreMedia
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’accès a été résolu par des restrictions supplémentaires de bac à sable.
CVE-2026-43789 : 이재영
CoreMedia
Disponible pour : macOS Sequoia
Conséquence : le traitement d’un fichier vidéo malveillant peut entraîner la fermeture inopinée d’une app.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65344 : Siyeong kim
CoreMedia
Disponible pour : macOS Sequoia
Conséquence : un processus en mode bac à sable peut être en mesure de contourner les restrictions de bac à sable.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-86876 : Chris Bailey - Short Circuit
CoreMedia Video Toolbox
Disponible pour : macOS Sequoia
Conséquence : le traitement d’un fichier vidéo malveillant peut entraîner la fermeture inopinée d’une app ou la corruption de la mémoire du processus
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43702 : Nathaniel Oh (@calysteon)
CoreML
Disponible pour : macOS Sequoia
Conséquence : une app en bac à sable peut être en mesure d’accéder à des fichiers restreints.
Description : un problème d’autorisations a été résolu par une meilleure validation des chemins.
CVE-2026-84624 : AL Najafi, tamdao
CoreMotion
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données de mouvement d’écouteurs sans le consentement de l’utilisateur.
Description : un problème d’autorisation a été résolu par une meilleure validation.
CVE-2026-43737 : Stuart Wallace
CoreServices
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure de contourner les préférences en matière de confidentialité.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84574 : Mickey Jin (@patch1t)
CoreServices
Disponible pour : macOS Sequoia
Conséquence : une app malveillante peut être en mesure d’accéder à des fichiers restreints.
Description : un problème d’autorisations a été résolu par une meilleure validation.
CVE-2026-84559 : Ryan Hughes
CoreServices
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder à des privilèges liés à la racine.
Description : ce problème a été résolu par des vérifications supplémentaires des autorisations.
CVE-2026-43786 : Kujtim Kryeziu (Sentry)
CoreText
Disponible pour : macOS Sequoia
Conséquence : le traitement d’un contenu Web peut entraîner un déni de service.
Description : un problème de déréférencement de pointeurs null a été résolu par une validation des entrées améliorée.
CVE-2026-65412 : Pavan Nallamothu
CoreTypes
Disponible pour : macOS Sequoia
Conséquence : une app malveillante peut être en mesure de sortir de son bac à sable.
Description : un problème de validation se produisait au cours de la vérification des droits. Ce problème a été résolu par une meilleure validation des droits.
CVE-2026-65381 : Mickey Jin (@patch1t)
CoreUI
Disponible pour : macOS Sequoia
Conséquence : le traitement d’un fichier malveillant peut entraîner la fermeture inopinée d’une app.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84575 : Mustafa Calap (@ordinal0, dbg.re)
CoreUI
Disponible pour : macOS Sequoia
Conséquence : le traitement d’un catalogue de ressources malveillant peut entraîner l’arrêt inopiné d’un processus.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84511 : stratan (@5tratan), Rahul Raj
CUPS
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de logique a été résolu par de meilleures vérifications.
CVE-2026-84563 : Yongyue WANG alias Brian.W d’OKX Security, Omar Cerrito
CUPS
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84540 : Yongyue WANG alias Brian.W d’OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact : masa.shiramizu@gmail.com
CUPS
Disponible pour : macOS Sequoia
Conséquence : un attaquant bénéficiant d’une position privilégiée sur un réseau pourrait être en mesure de causer un déni de service.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-84554 : Meshaal @ Darkcov, Joseph Shamoon
CUPS
Disponible pour : macOS Sequoia
Conséquence : un utilisateur distant peut provoquer l’arrêt inopiné d’une app ou l’exécution de code arbitraire.
Description : un problème de validation a été résolu par un meilleur nettoyage des entrées.
CVE-2026-43692 : Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder à des privilèges élevés.
Description : un problème de gestion des chemins a été résolu par une meilleure validation.
CVE-2026-64790 : Aaron Grattafiori - NVIDIA AI Red Team
CUPS
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder à des privilèges liés à la racine.
Description : un problème de gestion des chemins a été résolu par une meilleure validation.
CVE-2026-43691 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs
CUPS
Disponible pour : macOS Sequoia
Conséquence : le traitement d’un fichier malveillant peut entraîner l’arrêt inopiné d’apps ou la divulgation du contenu de la mémoire de traitement.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84516 : 章鱼哥@aipy (aipyaipy.com)
CUPS
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder à des fichiers restreints.
Description : un problème de validation des entrées a été résolu par une meilleure validation des entrées.
CVE-2026-84541 : 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure de lire l’identifiant d’appareils persistants.
Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.
CVE-2026-84612 : N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder à des privilèges liés à la racine.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84505 : Tommy DeVoss de la Braze Security Team (@thedawgyg)
Disk Images
Disponible pour : macOS Sequoia
Conséquence : le traitement d’une image disque malveillante peut entraîner l’arrêt inopiné d’une app.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84565 : Nathaniel Oh (@calysteon)
Disk Images
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84552 : Tommy DeVoss de la Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama et Ryohei Ueki (@SYZD Research)
Disk Images
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de concurrence a été résolu par une validation supplémentaire.
CVE-2026-84550 : Hyunwoo Kim (@v4bel), Daisuke Hatakeyama et Ryohei Ueki (@SYZD Research)
Disk Images
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder à des privilèges liés à la racine.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-65362 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
Disponible pour : macOS Sequoia
Conséquence : le montage d’une image disque conçue à des fins malveillantes peut entraîner l’arrêt inattendu du système ou corrompre la mémoire du noyau
Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.
CVE-2026-84512 : Daisuke Hatakeyama et Ryohei Ueki (@SYZD Research)
exFAT
Disponible pour : macOS Sequoia
Conséquence : le montage d’un volume malveillant peut entraîner l’arrêt inopiné du système.
Description : un problème de dépassement de mémoire tampon de tas a été résolu par une meilleure vérification des limites.
CVE-2026-84510 : Richard Zana, Meta Red Team X - Nik Tsytsarkin
File Bookmark
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure de modifier un fichier qu’elle n’était autorisée qu’à lire.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-43785 : Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
Disponible pour : macOS Sequoia
Conséquence : l’extraction d’une archive malveillante peut permettre à un attaquant d’écrire des fichiers arbitraires.
Description : un problème de gestion des chemins a été résolu par une meilleure validation.
CVE-2026-84534 : Geoffrey Lovelace
FontParser
Disponible pour : macOS Sequoia
Conséquence : le traitement d’un fichier de polices malveillant peut entraîner l’arrêt inopiné d’une app.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84524 : un chercheur anonyme
Foundation
Disponible pour : macOS Sequoia
Conséquence : une app peut être à l’origine d’un déni de service
Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65409 : Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research
Game Center
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisations a été résolu par une meilleure validation.
CVE-2026-84618 : Luke Symons
Graphics
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84492 : Tommy DeVoss de la Braze Security Team (@thedawgyg) Jiyong Yang
Heimdal
Disponible pour : macOS Sequoia
Conséquence : un utilisateur bénéficiant d’une position privilégiée sur le réseau peut divulguer des informations sensibles.
Description : il s’agit d’une vulnérabilité dans un code source ouvert et le logiciel Apple figure parmi les projets concernés. L’identifiant CVE a été attribué par un tiers. Apprenez-en davantage sur le problème et l’identifiant CVE-ID sur le site cve.org.
CVE-2022-3437 : Roman Zabicki
HFS
Disponible pour : macOS Sequoia
Conséquence : le montage d’une image disque malveillante peut entraîner l’arrêt inopiné du système.
Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.
CVE-2026-28934 : Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) de Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
Disponible pour : macOS Sequoia
Conséquence : le montage d’une image disque conçue à des fins malveillantes peut entraîner l’arrêt inattendu du système ou corrompre la mémoire du noyau
Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.
CVE-2026-84581 : Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue et XGPT de ThreatBook, Alfredo Pesoli (@__rev) de Bynar.io
Image Capture
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème de gestion des chemins a été résolu par une meilleure validation.
CVE-2026-64756 : Luke Symons
ImageIO
Disponible pour : macOS Sequoia
Conséquence : le traitement d’une image malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de mémoire non initialisée a été résolu par une meilleure initialisation de la mémoire.
CVE-2026-84564 : Justin O’Leary
ImageIO
Disponible pour : macOS Sequoia
Conséquence : le traitement d’un fichier malveillant peut entraîner la fermeture inopinée d’une app.
Description : ce problème a été résolu par une meilleure vérification des limites.
CVE-2026-64758 : 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Disponible pour : macOS Sequoia
Conséquence : le traitement d’une image pourrait entraîner l’exécution de code arbitraire.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-65346 : Meta Red Team X - Nik Tsytsarkin
ImageIO
Disponible pour : macOS Sequoia
Conséquence : le traitement d’une image malveillante peut entraîner une corruption de la mémoire.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65395 : Mateusz Jurczyk de Google Project Zero, Varik Matevosyan
IOKit
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-28969 : Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème d’accès hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-64736 : Ruslan Dautov, hxr1
Kernel
Disponible pour : macOS Sequoia
Conséquence : un attaquant local peut être en mesure d’entraîner l’arrêt inattendu du système ou de corrompre la mémoire du noyau.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84566 : Bernhard Jackiewicz
Kernel
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-28968 : Svetoslav Stolarov et Aisa Fox, Josh Maine de Calif.io, genter0, Dun
Kernel
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou l’écriture de contenu dans la mémoire du noyau.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84619 : James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
Disponible pour : macOS Sequoia
Conséquence : la connexion à un serveur NFS malveillant peut provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84549 : Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
Disponible pour : macOS Sequoia
Conséquence : un attaquant distant peut être en mesure d’entraîner l’arrêt inattendu du système ou de corrompre la mémoire du noyau.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43790 : Omar Cerrito
Kernel
Disponible pour : macOS Sequoia
Conséquence : une app bénéficiant des privilèges racine pourrait être en mesure de lire la mémoire non initialisée du noyau.
Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-84622 : Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-65377 : Ye Zhang (@VAR10CK) de Baidu Security, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : macOS Sequoia
Conséquence : une app malveillante peut être en mesure de contourner les vérifications de Gatekeeper.
Description : un problème de logique a été résolu par une meilleure gestion des états.
CVE-2026-65369 : un chercheur anonyme
Kernel
Disponible pour : macOS Sequoia
Conséquence : la connexion à un serveur NFS malveillant peut provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-84544 : Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder à des privilèges liés à la racine.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-86917 : Hiroki Imai (LAC Co., Ltd.)
Kernel
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43684 : Peter Malone
Kernel
Disponible pour : macOS Sequoia
Conséquence : la connexion à un serveur de fichiers réseau malveillant peut entraîner une corruption de la mémoire du noyau
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43686 : Peter Malone
Kernel
Disponible pour : macOS Sequoia
Conséquence : un attaquant distant peut être à l’origine d’un déni de service.
Description : un problème de déni de service a été résolu par une meilleure validation de l’entrée.
CVE-2026-84538 : Stuart Thomas
Kernel
Disponible pour : macOS Sequoia
Conséquence : un attaquant distant peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65364 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : macOS Sequoia
Conséquence : une app peut déterminer la structure de la mémoire noyau.
Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.
CVE-2026-65405 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84630 : Tristan Madani (@TristanInSec) de Talence Security
CVE-2026-65360 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
CVE-2026-65358 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de confusion liée aux types a été résolu par de meilleures vérifications.
CVE-2026-84602 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : macOS Sequoia
Conséquence : une app pourrait être en mesure d’entraîner l’arrêt inopiné du système ou de lire le contenu dans la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2026-65349 : un chercheur anonyme
Kernel
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65330 : Ashish Kunwar, Mikhail Lozhnikov de Positive Technologies, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
CVE-2026-28935 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-65402 : Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
CVE-2026-84521 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème de concurrence a été résolu par une meilleure gestion des états.
CVE-2026-84507 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-84517 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : un problème de double libération a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84561 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
Disponible pour : macOS Sequoia
Conséquence : un utilisateur local peut être en mesure d’entraîner l’arrêt inopiné du système ou de lire le contenu de la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65359 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Kernel
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure de divulguer la mémoire du noyau.
Description : ce problème a été résolu par une amélioration de la rédaction des renseignements confidentiels.
CVE-2026-65371 : Vladislav Shevchenko (Positive Technologies)
Kext Management
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure de modifier des sections protégées du système de fichiers.
Description : ce problème a été résolu par des vérifications supplémentaires des autorisations.
CVE-2026-84514 : Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.
CVE-2026-84556 : Peter Malone, HvxyZLF, Chris Bailey - Short Circuit, Adrián Díaz Aguilar
LaunchServices
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’analyse de la gestion des chemins d’accès aux répertoires a été résolu par une meilleure validation des chemins d’accès.
CVE-2026-65382 : un chercheur anonyme
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-84573 : Dawuge de Shuffle Team
Disponible pour : macOS Sequoia
Conséquence : un attaquant bénéficiant d’une position privilégiée sur le réseau peut divulguer des données utilisateur sensibles.
Description : un problème de logique a été résolu par de meilleures vérifications.
CVE-2026-43787 : Armend Gashi
Messages
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données protégées de l’utilisateur.
Description : un problème de logique a été résolu par une meilleure gestion des états.
CVE-2026-43741 : Dawuge de Shuffle Team
Model I/O
Disponible pour : macOS Sequoia
Conséquence : l’ouverture d’un fichier malveillant peut entraîner l’arrêt inopiné d’un processus.
Description : un dépassement de la mémoire tampon a été résolu par une meilleure validation de la taille.
CVE-2026-84497 : Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’identifier les autres apps qu’un utilisateur a installées.
Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.
CVE-2026-84626 : Sindre Sorhus, Hoffcona d’IES Red Team
NetworkExtension
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-43695 : Claudio Bozzato et Francesco Benvenuto de Cisco Talos
odproxyd
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder à des privilèges liés à la racine.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-64712 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs
quarantine
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure de sortir de son bac à sable.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-84580 : un chercheur anonyme
quarantine
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure de sortir de son bac à sable.
Description : un problème de logique a été résolu par de meilleures vérifications.
CVE-2026-84578 : Kenneth Chew
QuartzCore
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-84576 : Dora Orak, @Ethan Arbuckle et @leptos_null
Quick Look
Disponible pour : macOS Sequoia
Conséquence : le traitement d’un document malveillant peut entraîner un problème de lecture hors limites.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-84548 : Peter Malone
RealityKit
Disponible pour : macOS Sequoia
Conséquence : l’ouverture d’un fichier malveillant peut entraîner l’arrêt inopiné d’une app ou la divulgation du contenu de la mémoire d’une app.
Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.
CVE-2026-84532 : Hongsik Kim (mnur), stratan (@5tratan)
RealityKit
Disponible pour : macOS Sequoia
Conséquence : le traitement d’un fichier malveillant peut entraîner la fermeture inopinée d’une app.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-28966 : stratan (@5tratan)
Reminders
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-65403 : Rahul Raj
Sandbox
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.
CVE-2026-84555 : Liu Xue et 九宫格 de Chongqing Telecom
SceneKit
Disponible pour : macOS Sequoia
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84632 : Peter Malone
SceneKit
Disponible pour : macOS Sequoia
Conséquence : le traitement d’un fichier malveillant peut entraîner la divulgation du contenu de la mémoire de traitement.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-84487 : stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
Disponible pour : macOS Sequoia
Conséquence : une app peut être à l’origine d’un déni de service
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-65413 : Peter Malone
SceneKit
Disponible pour : macOS Sequoia
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : un problème de dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-84620 : Peter Malone
SceneKit
Disponible pour : macOS Sequoia
Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84546 : Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611 : Nathaniel Oh (@calysteon)
SceneKit
Disponible pour : macOS Sequoia
Conséquence : le traitement d’un fichier 3D malveillant peut entraîner un problème de lecture hors limites.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-43697 : Peter Malone
SceneKit
Disponible pour : macOS Sequoia
Conséquence : le traitement d’une scène 3D malveillante peut entraîner l’arrêt inopiné d’un processus.
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84526 : stratan (@5tratan)
Security
Disponible pour : macOS Sequoia
Conséquence : un attaquant bénéficiant d’une position privilégiée sur le réseau peut intercepter le trafic du réseau.
Description : un problème de validation des certificats a été résolu par une meilleure validation des certificats.
CVE-2026-86889 : Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko et Taekyoung Kwon de SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
Disponible pour : macOS Sequoia
Conséquence : un attaquant disposant d’une autorité de certification intermédiaire compromise peut être en mesure d’émettre des certificats avec des utilisations de clé étendue arbitraires.
Description : un problème de validation des certificats a été résolu par une meilleure validation des certificats.
CVE-2026-86881 : Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Raccourcis
Disponible pour : macOS Sequoia
Conséquence : un raccourci peut être en mesure d’accéder aux données sensibles de l’utilisateur sans autorisation.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
Shortcuts
Disponible pour : macOS Sequoia
Conséquence : un raccourci peut être en mesure d’accéder aux données sensibles de l’utilisateur sans autorisation.
Description : un problème de confidentialité a été résolu par une meilleure gestion des états.
Shortcuts
Disponible pour : macOS Sequoia
Conséquence : un raccourci peut être en mesure de transmettre des données avant que l’autorisation de l’utilisateur ne soit accordée.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
SMB
Disponible pour : macOS Sequoia
Conséquence : le montage d’un partage réseau SMB malveillant peut entraîner la fermeture du système.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-43719 : Jakob Pammer, Bruce Dang of Calif.io en collaboration avec Claude et Anthropic Research
SMB
Disponible pour : macOS Sequoia
Conséquence : un utilisateur local peut être en mesure de lire la mémoire du noyau.
Description : un problème de concurrence a été résolu par un meilleur verrouillage.
CVE-2026-43690 : Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research
SMB
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65376 : 재영 정, Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research
SMB
Disponible pour : macOS Sequoia
Conséquence : la connexion à un serveur SMB malveillant peut provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.
Description : un problème d’accès hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84543 : Peter Malone
SMB
Disponible pour : macOS Sequoia
Conséquence : la connexion à un serveur SMB malveillant peut entraîner un arrêt inattendu du système
Description : un problème de sous-dépassement d’entiers a été résolu par une meilleure validation des entrées.
CVE-2026-84536 : 재영 정, Peter Malone, Feng Xue et XGPT de ThreatBook
SMB
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inopiné du système ou de corrompre la mémoire du noyau.
Description : ce problème a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84537 : Peter Malone, Feng Xue et XGPT de ThreatBook
SMB
Disponible pour : macOS Sequoia
Conséquence : la connexion à un partage SMB malveillant peut divulguer le contenu de la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-65365 : Jay Patel, Peter Malone
SMB
Disponible pour : macOS Sequoia
Conséquence : la connexion à un serveur SMB malveillant peut entraîner une corruption de la mémoire du noyau
Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84515 : 재영 정, Peter Malone
SMB
Disponible pour : macOS Sequoia
Conséquence : la connexion à un serveur SMB malveillant peut entraîner un arrêt inattendu du système
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84509 : Dave G.
smbx
Disponible pour : macOS Sequoia
Conséquence : un attaquant distant peut être à l’origine d’un déni de service.
Description : un problème d’épuisement des ressources a été résolu par une meilleure validation des entrées.
CVE-2026-84553 : Stuart Thomas
Software Update
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure de modifier des fichiers système protégés.
Description : un problème d’autorisations a été résolu par une meilleure validation des chemins.
CVE-2026-84609 : YingMuo (@YingMuo) de DEVCORE Research Team
SoftwareUpdate
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : ce problème a été résolu par l’application de meilleures vérifications.
CVE-2026-65361 : Rodolphe BRUNETTI (@eisw0lf) de Lupus Nova
Spotlight
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données protégées de l’utilisateur.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-28930 : Pan ZhenPeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
Spotlight
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-65378 : Sindre Sorhus, Abodi Dawoud, 糖豆爸爸(@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.
CVE-2026-84621 : Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-65345 : 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) de Positive Technologies
Storage
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure de modifier des sections protégées du système de fichiers.
Description : un problème d’autorisations a été résolu grâce à des restrictions supplémentaires.
CVE-2026-65348 : Jérôme Djouder
StorageKit
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure de lire des fichiers arbitraires.
Description : un problème de validation a été résolu par un meilleur nettoyage des entrées.
CVE-2026-43791 : Amy (amys.website), Meridian Miftari, Aaron Grattafiori - NVIDIA AI Red Team
Symptom Framework
Disponible pour : macOS Sequoia
Conséquence : une application malveillante peut être en mesure de déterminer la position actuelle d’un utilisateur.
Description : un problème de confidentialité a été résolu grâce à l’amélioration du caviardage des données personnelles pour la saisie.
CVE-2026-84513 : Sindre Sorhus
TCC
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème de journalisation a été résolu par une amélioration de la rédaction des données.
CVE-2026-84527 : Zeyang Li et Yuxiang Wang de Chongqing Telecom
udf
Disponible pour : macOS Sequoia
Conséquence : une app pourrait être en mesure d’entraîner l’arrêt inopiné du système ou de lire le contenu dans la mémoire du noyau.
Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.
CVE-2026-84572 : Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’exécuter du code arbitraire avec des privilèges liés au noyau.
Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.
CVE-2026-84506 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.
WebDAV
Disponible pour : macOS Sequoia
Conséquence : la connexion à un serveur WebDAV malveillant peut entraîner un arrêt inattendu du système.
Description : un problème d’écriture hors limites a été résolu par la suppression du code vulnérable.
CVE-2026-43677 : bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey - Short Circuit, Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research, Aswin Kumar Gokulakannan
WebDAV
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’entraîner l’arrêt inattendu du système.
Description : ce problème a été résolu par un processus d’authentification amélioré.
CVE-2026-65375 : YingMuo (@YingMuo) de DEVCORE Research Team, Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research
WebDAV
Disponible pour : macOS Sequoia
Conséquence : la connexion à un serveur WebDAV malveillant peut entraîner l’exécution de code.
Description : un problème de corruption de la mémoire a été résolu par une meilleure validation.
CVE-2026-65374 : HE WEI(ギカク), Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research
WebDAV
Disponible pour : macOS Sequoia
Conséquence : une app peut contourner les vérifications de Gatekeeper
Description : un problème de logique a été résolu par de meilleures vérifications.
CVE-2026-28899 : Kraken Cryptocurrency Exchange, Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs
XPC
Disponible pour : macOS Sequoia
Conséquence : une app peut être en mesure d’accéder aux données sensibles de l’utilisateur.
Description : un problème d’autorisation a été résolu par une meilleure gestion des états.
CVE-2026-84617 : Stuart Wallace
Remerciements supplémentaires
AVEVideoEncoder
Nous tenons à remercier tamdao pour son aide.
Bluetooth
Nous tenons à remercier Suresh Sundaram pour son aide.
Calendar
Nous tenons à remercier Dany Assuid, Jacob Hazak de Zero-Defense Labs, Varik Matevosyan et stratan (@5tratan) pour leur aide.
Compression
Nous tenons à remercier Tommy DeVoss de Braze Security Team (@thedawgyg) pour son aide.
CUPS
Nous tenons à remercier Aaron Grattafiori - NVIDIA AI Red Team pour son aide.
dcerpc
Nous tenons à remercier Surya Narayan Kushwaha pour son aide.
ImageIO
Nous tenons à remercier songbird pour son aide.
Kernel
Nous tenons à remercier Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd. pour son aide.
libcryptex
Nous tenons à remercier Ashish Kunwar pour son aide.
mDNSResponder
Nous tenons à remercier Issa Sancho et Jian Zhou pour leur aide.
quarantine
Nous tenons à remercier un chercheur anonyme pour son aide.
Quick Look
Nous tenons à remercier Peter Malone pour son aide.
rapportd
Nous tenons à remercier Tae Woo Kim pour son aide.
Security
Nous tenons à remercier John Lussier pour son aide.
Shortcuts
Nous tenons à remercier Owen Pawling (@owenpawling) pour son aide.
Virtualization
Nous tenons à remercier Ye Zhang (@VAR10CK) de Baidu Security pour son aide.
WindowServer
Nous tenons à remercier Jex Amro pour son aide.
xar
Nous tenons à remercier Matthew Dean pour son aide.
Les renseignements sur les produits qui ne sont pas fabriqués par Apple ou sur les sites Web indépendants qui ne sont pas gérés ou vérifiés par Apple sont fournis sans recommandation ni approbation de la part d’Apple. Apple se dégage de toute responsabilité quant à la sélection, au bon fonctionnement ou à l’utilisation de sites Web ou de produits de tiers. Apple ne fait aucune déclaration et n’offre aucune garantie quant à l’exactitude ou à la fiabilité de ces sites Web de tiers. Communiquez avec le vendeur pour de plus amples renseignements.