À propos des correctifs de sécurité de macOS Golden Gate 27

Ce document décrit les correctifs de sécurité de macOS Golden Gate 27.

À propos des mises à jour de sécurité Apple

Dans un souci de protection de ses clients, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête n’a pas été effectuée et que des correctifs ou mises à jour ne sont pas disponibles. Les mises à jour récentes sont répertoriées sur la page Mises à jour de sécurité Apple.

Les documents de sécurité Apple répertorient les vulnérabilités par référence CVE, dans la mesure du possible.

Pour obtenir des informations supplémentaires en matière de sécurité, consultez la page consacrée à la sécurité des produits Apple.

macOS Golden Gate 27

Publié le 14 septembre 2026

Accelerate Framework

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’une image malveillante peut entraîner l’arrêt inopiné d’un processus.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-86882 : Peter Malone

Accessibility

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : ce problème a été résolu par une meilleure protection des données.

CVE-2026-43664 : Stuart Wallace, Ilya Andr (andrd3v), Rosyna Keller de Totally Not Malicious Software, CJ Vana, David Strnadel, Daniel Febrero, Asaf Cohen, Gongyu Ma (@Mezone0), Jian Lee (@speedyfriend433)

Accounts

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une application malveillante peut être en mesure de contourner les préférences de confidentialité.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-65404 : Arni Hardarson (Neonix Security), Vinay Kumar Rasala (Xplo8E) d’Appknox, Stuart Wallace, 이재영

APFS

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une application peut être en mesure d’accéder à des fichiers restreints.

Description : un problème d’autorisations a été résolu par une meilleure validation des chemins d’accès.

CVE-2026-86910 : une contribution anonyme

APFS

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou l’écriture de contenu dans la mémoire du noyau.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84523 : Cem Onat Karagun, une contribution anonyme

App Store

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app locale peut lire un identifiant de compte permanent.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-86888 : Zhongcheng Li (CK01)

AppKit

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données utilisateur protégées.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-84587 : une contribution anonyme

Apple Account

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une application malveillante peut divulguer des données sensibles.

Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.

CVE-2026-84586 : Prashan Samarathunge, Zhongcheng Li (CK01)

Apple Account

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure d’utiliser le flux d’authentification Se connecter avec Apple pour accéder au compte Apple de l’utilisateur ou de l’utilisatrice.

Description : un problème d’authentification a été résolu par une meilleure gestion des états.

CVE-2026-20683 : Dem0ns (@天府简易信工作室), Abdelhak Kherroubi, Jasminder Pal Singh, Lehan Dilusha Jayasingha (Sri Lanka)

Apple Intelligence

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure de contourner les invites de sécurité d’Apple Intelligence.

Description : un problème d’autorisations a été résolu par une meilleure gestion des états.

CVE-2026-84601 : Nick Cook, Sentry Flag

Apple Neural Engine

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-65408 : tamdao

AppleAVD

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65407 : Franco Belman de Blackwing Intelligence

AppleDouble

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le montage d’une image disque contenant des fichiers malveillants peut entraîner l’arrêt inopiné du système.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84519 : Richard Zana

AppleFDEKeyStore

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un attaquant local ou une attaquante locale peut entraîner l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un dépassement de la mémoire tampon a été résolu par une meilleure validation de la taille.

CVE-2026-84520 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

AppleMobileFileIntegrity

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app malveillante peut être en mesure de quitter sa sandbox.

Description : un problème de validation se produisait au cours de la vérification des droits. Celui-ci a été résolu par une meilleure validation des droits.

CVE-2026-65381 : Mickey Jin (@patch1t)

Archive Utility

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait sortir de sa sandbox.

Description : ce problème a été résolu par une meilleure gestion des liens symboliques.

CVE-2026-84584 : Mickey Jin (@patch1t)

Archive Utility

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84522 : Mickey Jin (@patch1t)

ATS

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur.

Description : un problème de journalisation a été résolu par l’amélioration du masquage des données.

CVE-2026-84525 : D4rthL

ATS

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisations a été résolu par une meilleure validation.

CVE-2026-65342 : Ahmed Alwardani, Mohamad Dawoud / Abodi Dawoud

Authentication Services

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure de supprimer des identifiants stockés dans le trousseau.

Description : le problème a été résolu par la suppression du code vulnérable.

CVE-2026-86905 : Ilya Andr (andrd3v)

AuthKit

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app locale peut lire un identifiant de compte permanent.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-84583 : Zhongcheng Li de l’IES Red Team

autofs

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure de contourner les vérifications de Gatekeeper.

Description : un problème de logique a été résolu par de meilleures vérifications.

CVE-2026-84570 : Mr.Gedik (@h4ck2s3c)

autofs

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un attaquant ou une attaquante ayant le contrôle d’un serveur d’annuaire réseau peut être en mesure d’exécuter du code arbitraire avec des privilèges racine.

Description : un problème de parcours de chemin d’accès a été résolu par une meilleure validation des chemins d’accès.

CVE-2026-84568 : Mr.Gedik (@h4ck2s3c) de Turkish Technology

Automator

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait sortir de sa sandbox.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84535 : Kun Peeks (@SwayZGl1tZyyy), Oren Yomtov, Morris Richman (@morrisinlife), Sindre Sorhus

AVEVideoEncoder

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : le problème a été résolu par de meilleures vérifications.

CVE-2026-65410 : Calif.io en collaboration avec Claude et Anthropic Research

AVEVideoEncoder

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84616 : Peter Malone

AVEVideoEncoder

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app en sandbox peut être en mesure d’exécuter du code arbitraire avec des privilèges liés au noyau.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84607 : Ruslan Dautov

BackgroundAssets

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème de logique a été résolu par une meilleure validation.

CVE-2026-65406 : Ye Zhang (@VAR10CK) de Baidu Security

Bluetooth

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un attaquant distant peut provoquer la fermeture inopinée d’une app ou l’exécution arbitraire de code.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65414

Bluetooth

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app est susceptible d’obtenir un accès non autorisé au Bluetooth

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84560 : une contribution anonyme

Bluetooth

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait bénéficier de privilèges root.

Description : le problème a été résolu par une vérification supplémentaire des autorisations.

CVE-2026-84631 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs

cd9660

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84567 : Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh de Cystack, Ataberk Yavuzer, 정우 하 (@0xfa11babe), Kun Peeks (@SwayZGl1tZyyy), Surej Sekhar, Suresh Sundaram, Hari Shanmugam (The Hxr1)

copyfile

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une archive peut être en mesure de contourner Gatekeeper.

Description : un contournement de la mise en quarantaine de fichiers a été résolu par la mise en place de vérifications supplémentaires.

CVE-2026-65399 : Rishabh Jain (rjcyber) de cyberplanet, Pasquale Scola, une contribution anonyme

Core Bluetooth

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure d’accéder aux informations d’un périphérique Bluetooth.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-86891 : Dawuge de la Shuffle Team

CoreDrag

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure de provoquer l’arrêt inopiné d’un processus ou de divulguer la mémoire de traitement.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-43683 : Nathaniel Oh (@calysteon)

CoreMedia

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données utilisateur sensibles.

Description : un problème d’accès a été résolu par l’application de restrictions supplémentaires au niveau de la sandbox.

CVE-2026-43789 : 이재영

CoreMedia

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’une image malveillante peut entraîner l’exécution arbitraire de code.

Description : un problème de corruption de la mémoire a été résolu par la suppression du code vulnérable.

CVE-2026-64752 : Nik Tsytsarkin

CoreMedia

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un processus en sandbox est susceptible de contourner les restrictions de la sandbox.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-86876 : Chris Bailey - Short Circuit

CoreMedia

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un fichier vidéo malveillant peut entraîner l’arrêt inopiné d’apps.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65344 : Siyeong kim

CoreML

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app en sandbox peut être en mesure d’accéder à des fichiers restreints.

Description : un problème d’autorisations a été résolu par une meilleure validation des chemins d’accès.

CVE-2026-84624 : AL Najafi, tamdao

CoreMotion

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure d’accéder aux données de mouvement d’un casque sans le consentement de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure validation.

CVE-2026-43737 : Stuart Wallace

CoreServices

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait contourner les préférences de confidentialité.

Description : un problème d’autorisations a été résolu par une meilleure gestion des états.

CVE-2026-84574 : Mickey Jin (@patch1t)

CoreServices

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une application malveillante peut accéder à des fichiers restreints.

Description : un problème d’autorisations a été résolu par une meilleure validation.

CVE-2026-84559 : Ryan Hughes

CoreServices

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait bénéficier de privilèges root.

Description : le problème a été résolu par une vérification supplémentaire des autorisations.

CVE-2026-43786 : Kujtim Kryeziu (Sentry)

CoreText

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un contenu web pourrait être à l’origine d’un déni de service.

Description : un déréférencement de pointeurs null a été résolu par une meilleure validation des entrées.

CVE-2026-65412 : Pavan Nallamothu

CoreText

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84596 : ret2happy, Meta Product Security

CoreUI

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84575 : Mustafa Calap (@ordinal0, dbg.re)

CoreUI

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait être en mesure de provoquer un déni de service.

Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.

CVE-2026-84489 : stratan (@5tratan), Peter Malone

CoreUI

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’une image malveillante peut entraîner l’arrêt inopiné d’une app.

Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.

CVE-2026-84571 : stratan (@5tratan), Peter Malone

CoreUI

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un catalogue de ressources malveillant peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43738 : Peter Malone

CoreUI

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un catalogue de ressources malveillant peut entraîner l’arrêt inopiné d’un processus.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84511 : Rahul Raj, stratan (@5tratan)

CUPS

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de logique a été résolu par de meilleures vérifications.

CVE-2026-84563 : Yongyue WANG alias Brian.W d’OKX Security, Omar Cerrito

CUPS

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un attaquant bénéficiant d’une position privilégiée sur le réseau pourrait être à l’origine d’un déni de service.

Description : une vulnérabilité est présente dans le code open source et les logiciels Apple font partie des projets concernés. La référence CVE a été attribuée par un tiers. Consultez le site cve.org pour en savoir plus sur le problème et la référence CVE.

CVE-2026-34979 : Tristan Madani (@TristanInSec) de Talence Security, Юлия Мерцалова

CUPS

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait bénéficier de privilèges root.

Description : un problème d’injection a été résolu par une meilleure validation.

CVE-2026-43698 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs

CUPS

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : il est possible qu’une app profite de privilèges élevés.

Description : un problème de gestion des chemins a été résolu par une meilleure validation.

CVE-2026-64790 : Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un utilisateur distant peut provoquer la fermeture inopinée d’une app ou l’exécution arbitraire de code.

Description : un problème de validation a été résolu par un meilleur nettoyage des entrées.

CVE-2026-43692 : Aaron Grattafiori - NVIDIA AI Red Team

CUPS

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un attaquant bénéficiant d’une position privilégiée sur le réseau pourrait être à l’origine d’un déni de service.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84554 : Joseph Shamoon, Meshaal @ Darkcov

CUPS

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : il est possible qu’une app profite de privilèges root.

Description : un problème de gestion des chemins a été résolu par une meilleure validation.

CVE-2026-43691 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs

CUPS

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une application peut être en mesure d’accéder à des fichiers restreints.

Description : un problème de validation des saisies a été résolu par une meilleure validation des saisies.

CVE-2026-84541 : 章鱼哥@aipy (aipyaipy.com)

CUPS

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84540 : Yongyue WANG alias Brian.W d’OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) Contact : masa.shiramizu@gmail.com

CUPS

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un fichier malveillant peut entraîner l’arrêt inopiné d’une app ou la divulgation du contenu de la mémoire de traitement.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84516 : 章鱼哥@aipy (aipyaipy.com)

DeviceCheck

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure de lire des identifiants d’appareil persistants.

Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.

CVE-2026-84612 : N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)

Directory Utility

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait bénéficier de privilèges root.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84505 : Tommy DeVoss de la Braze Security Team (@thedawgyg)

Disk Images

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’une image disque malveillante peut entraîner l’arrêt inopiné d’une app.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84565 : Nathaniel Oh (@calysteon)

Disk Images

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84552 : Tommy DeVoss de la Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, PETOWORKS의 Bugeun Choi (@Bugeun), Peter Malone, Daisuke Hatakeyama et Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de concurrence a été résolu par une validation supplémentaire.

CVE-2026-84550 : Daisuke Hatakeyama et Ryohei Ueki (@SYZD Research), Hyunwoo Kim (@v4bel)

Disk Images

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait bénéficier de privilèges root.

Description : le problème a été résolu par la réalisation de meilleures vérifications.

CVE-2026-65362 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)

Disk Images

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le montage d’une image disque malveillante pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.

CVE-2026-84512 : Daisuke Hatakeyama et Ryohei Ueki (@SYZD Research)

exFAT

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le montage d’un volume malveillant peut entraîner l’arrêt inopiné du système.

Description : un problème de dépassement de mémoire tampon de tas a été résolu par une meilleure vérification des limites.

CVE-2026-84510 : Meta Red Team X - Nik Tsytsarkin, Richard Zana

exFAT

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le montage d’un volume exFAT malveillant peut entraîner l’arrêt inopiné du système ou la divulgation du contenu de la mémoire du noyau.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-86901 : une contribution anonyme

exFAT

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le montage d’un volume exFAT malveillant peut entraîner l’arrêt inopiné du système ou la divulgation du contenu de la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-86900 : ngockhanh de Cystack et une contribution anonyme

File Bookmark

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure de modifier un fichier qu’elle n’était autorisée qu’à lire.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-43785 : Junyeong Lee (jylab.github.io), Merrick Hare, Aditya Kumar, John Nzyuko Uvyu, Narendra Singh (@_3P1C)

file_cmds

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : l’extraction d’une archive malveillante peut permettre à un attaquant ou à une attaquante d’écrire des fichiers arbitraires.

Description : un problème de gestion des chemins a été résolu par une meilleure validation.

CVE-2026-84534 : Geoffrey Lovelace

Filters

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.

Description : un problème de corruption de la mémoire a été résolu par une meilleure validation des entrées.

CVE-2026-43688 : Peter Malone

FontParser

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un fichier de polices malveillant peut entraîner l’arrêt inopiné d’une app.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84524 : une contribution anonyme

FontParser

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’une police malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-84597 : Nik Tsytsarkin

Foundation

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’accès a été résolu par l’application de restrictions supplémentaires au niveau de la sandbox pour les presse-papiers du système.

CVE-2026-84569 : Yurii Bakurov, Sindre Sorhus, Asaf Cohen

Foundation

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait être en mesure de provoquer un déni de service.

Description : un problème de confusion liée aux types a été résolu par une meilleure gestion de la mémoire.

CVE-2026-65409 : Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research

Foundation

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app malveillante peut être en mesure de contourner les protections contre le clickjacking pour les invites sécurisées.

Description : ce problème a été résolu par une meilleure gestion des états.

CVE-2026-86911 : Ron Masas de BreakPoint.SH, une contribution anonyme

Game Center

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisations a été résolu par une meilleure validation.

CVE-2026-84618 : Luke Symons

Graphics

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84492 : Tommy DeVoss de la Braze Security Team (@thedawgyg), Jiyong Yang

Heimdal

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un attaquant ou une attaquante bénéficiant d’une position privilégiée sur le réseau peut être en mesure de modifier le trafic de ce dernier.

Description : un problème de chiffrement a été résolu par de meilleures vérifications de l’intégrité.

CVE-2026-84533 : Vishal Patidar, Roman Zabicki

Heimdal

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un utilisateur bénéficiant d’une position privilégiée sur le réseau peut divulguer des données sensibles.

Description : une vulnérabilité est présente dans le code open source et les logiciels Apple font partie des projets concernés. La référence CVE a été attribuée par un tiers. Consultez le site cve.org pour en savoir plus sur le problème et la référence CVE.

CVE-2022-3437 : Roman Zabicki

HFS

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le montage d’une image disque malveillante pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.

CVE-2026-84581 : Feng Xue et XGPT de ThreatBook, Alfredo Pesoli (@__rev) de Bynar.io, Jonathan Bar Or (@yo_yo_yo_jbo)

HFS

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le montage d’une image disque malveillante peut entraîner l’arrêt inopiné du système.

Description : un problème de dépassement de mémoire tampon a été résolu par une meilleure vérification des limites.

CVE-2026-28934 : Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) de Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun

iCloud

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure d’identifier un utilisateur ou une utilisatrice sur plusieurs réinstallations.

Description : un problème de confidentialité a été résolu par une meilleure gestion des identifiants.

CVE-2026-84606 : Ilya Andr (andrd3v)

Image Capture

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données utilisateur sensibles.

Description : un problème de gestion des chemins a été résolu par une meilleure validation.

CVE-2026-64756 : Luke Symons

ImageIO

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’une image malveillante peut entraîner un déni de service

Description : un problème de corruption de la mémoire a été résolu par une meilleure vérification des limites.

CVE-2026-64714 : une contribution anonyme

ImageIO

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’une image malveillante peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de mémoire non initialisée a été résolu par une meilleure initialisation de la mémoire.

CVE-2026-84564 : Justin O’Leary

ImageIO

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’une image malveillante peut entraîner l’arrêt inopiné d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-86869 : Chris Bailey - Short Circuit, Meta Red Team X, Niels Hofmans, Geonha Lee (@leegn4a)

ImageIO

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’une image malveillante peut entraîner une corruption de la mémoire.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65395 : Mateusz Jurczyk de Google Project Zero, Varik Matevosyan

IOKit

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-28969 : Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영

IOMobileFrameBuffer

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou de corrompre la mémoire du noyau.

Description : un problème d’accès hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65398 : Chris Bailey - Short Circuit, Mustafa Calap (@ordinal0, dbg.re), David Strnadel, Meta Red Team X - Nik Tsytsarkin

IOSurfaceAccelerator

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut divulguer des informations sensibles sur l’état du noyau.

Description : une fuite d’informations a été résolue par une validation supplémentaire.

CVE-2026-64760 : une contribution anonyme, Seiji Sakurai (@HeapSmasher), Franco Belman de Blackwing Intelligence

iWork

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app malveillante peut être en mesure de quitter sa sandbox.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-65354 : Csaba Fitzl (@theevilbit) d’Iru

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le montage d’une image disque malveillante pourrait provoquer l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème de corruption de la mémoire a été résolu par la suppression du code vulnérable.

CVE-2026-84588 : Narendra Singh (@_3P1C), Nathaniel Oh (@calysteon), une contribution anonyme

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou de corrompre la mémoire du noyau.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-28968 : genter0, Svetoslav Stolarov et Aisa Fox, Josh Maine de Calif.io, Dun

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un attaquant local ou une attaquante locale peut entraîner l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84566 : Bernhard Jackiewicz

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un utilisateur local peut être en mesure d’entraîner l’arrêt inopiné du système ou la lecture du contenu de la mémoire du noyau.

Description : un problème de concurrence a été résolu par une validation supplémentaire.

CVE-2026-65415 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ryan Hileman via Xint Code (xint.io)

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou de corrompre la mémoire du noyau.

Description : un problème de double libération de mémoire a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84561 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84630 : Tristan Madani (@TristanInSec) de Talence Security

CVE-2026-65401 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-65360 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-65358 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de double libération de mémoire a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84558 : James Young

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de corruption de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-65377 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Ye Zhang (@VAR10CK) de Baidu Security

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app disposant de privilèges racine peut être en mesure de lire la mémoire du noyau non initialisée.

Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-84622 : Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : la connexion à un serveur NFS malveillant peut entraîner l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84549 : Aswin Kumar Gokulakannan, Surya Narayan Kushwaha

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app malveillante pourrait bénéficier de privilèges root.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-43689 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou l’écriture de contenu dans la mémoire du noyau.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84619 : genter0, Eddy Tsalolikhin, James Duffy (@0x4A616D657344)

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une application malveillante peut être en mesure de contourner les vérifications de Gatekeeper.

Description : un problème de logique a été résolu par une meilleure gestion des états.

CVE-2026-65369 : une contribution anonyme

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait bénéficier de privilèges root.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-86917 : Hiroki Imai (LAC Co., Ltd.)

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : la connexion à un serveur NFS malveillant peut entraîner l’arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84544 : Abhijeet Singh (www.linkedin.com/in/abhiunix/), Surya Narayan Kushwaha

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un attaquant distant ou une attaquante distante pourrait entraîner un arrêt inopiné du système ou corrompre la mémoire du noyau.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43790 : Omar Cerrito

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : la connexion à un serveur NFS malveillant peut entraîner la divulgation du contenu de la mémoire du noyau.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43687 : R4mbb de KRsecurity, Peter Malone

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : la connexion à un serveur NFS malveillant pourrait entraîner une corruption de la mémoire du noyau.

Description : un problème d’utilisation ultérieure libre a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43686 : Peter Malone

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un attaquant distant peut être à l’origine d’un déni de service.

Description : un problème de déni de service a été résolu par une meilleure validation des entrées.

CVE-2026-84538 : Stuart Thomas

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou de corrompre la mémoire du noyau.

Description : un problème d’utilisation ultérieure libre a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43684 : Peter Malone

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure de déterminer la structure de la mémoire noyau.

Description : un problème d’initialisation de la mémoire a été résolu par une meilleure gestion de cette dernière.

CVE-2026-65405 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un attaquant distant pourrait provoquer la fermeture inopinée d’un système

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65364 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait divulguer le contenu de la mémoire du noyau.

Description : un problème de divulgation d’informations a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84530 : Vladislav Shevchenko (Positive Technologies)

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84521 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

CVE-2026-65402 : Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un utilisateur local peut être en mesure d’entraîner l’arrêt inopiné du système ou la lecture du contenu de la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65359 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84517 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou de corrompre la mémoire du noyau.

Description : un problème de concurrence a été résolu par une meilleure gestion des états.

CVE-2026-84507 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait divulguer le contenu de la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-86903 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kernel

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de confusion de types a été résolu par de meilleures vérifications.

CVE-2026-84602 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

Kext Management

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait apporter des modifications à des sections protégées du système de fichiers.

Description : le problème a été résolu par une vérification supplémentaire des autorisations.

CVE-2026-84514 : Mohamed Wedatalla, Arjanit Isufi, Nathaniel Oh (@calysteon)

Keychain Access

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.

CVE-2026-84556 : Adrián Díaz Aguilar, Chris Bailey - Short Circuit, Peter Malone, HvxyZLF

LaunchServices

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’analyse dans la gestion des chemins d’accès aux répertoires a été résolu par une meilleure validation des chemins d’accès.

CVE-2026-65382 : une contribution anonyme

libarchive

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.

Description : un problème de dépassement de mémoire tampon de tas a été résolu par une meilleure vérification des limites.

CVE-2026-86870 : Kitten Food

libxpc

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait sortir de sa sandbox.

Description : un problème de logique a été résolu par la réalisation de meilleures vérifications.

CVE-2026-86894 : Dave G.

libxpc

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure de contourner des restrictions de sandbox.

Description : un problème d’accès a été résolu par l’application de restrictions supplémentaires au niveau de la sandbox.

CVE-2026-84577 : Dave G. et Alex Radocea de supernetworks.org

Mail

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : le problème a été résolu par la réalisation de meilleures vérifications.

CVE-2026-84573 : Dawuge de la Shuffle Team

Mail

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un attaquant bénéficiant d’une position privilégiée sur le réseau peut divulguer des données utilisateur sensibles.

Description : un problème de logique a été résolu par de meilleures vérifications.

CVE-2026-43787 : Armend Gashi

MediaRemote

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app en sandbox peut être en mesure d’accéder au trousseau système.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84628 : Myeonghun Pak, Nathaniel Oh (@calysteon), Alan Banderas (@creeper4004)

Messages

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données utilisateur protégées.

Description : un problème de logique a été résolu par une meilleure gestion des états.

CVE-2026-43741 : Dawuge de la Shuffle Team

MobileAccessoryUpdater

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : la connexion d’un accessoire malveillant peut entraîner l’arrêt inopiné du système.

Description : un problème de corruption de la mémoire a été résolu par une meilleure validation des entrées.

CVE-2026-86924 : Matthew Zamat

Model I/O

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : l’ouverture d’un fichier malveillant peut entraîner l’arrêt inopiné d’un processus.

Description : un dépassement de la mémoire tampon a été résolu par une meilleure validation de la taille.

CVE-2026-84497 : Yiğit Can YILMAZ (@yilmazcanyigit)

NetworkExtension

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure d’accéder aux périphériques du réseau local sans le consentement de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisations a été résolu par une meilleure gestion des états.

CVE-2026-84585 : Dmytro Merkulov

NetworkExtension

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-43695 : Claudio Bozzato et Francesco Benvenuto de Cisco Talos

NetworkExtension

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut identifier les autres apps qu’un utilisateur ou une utilisatrice a installées.

Description : un problème de divulgation d’informations a été résolu par une meilleure gestion des états.

CVE-2026-84626 : Sindre Sorhus, Hoffcona de l’IES Red Team

NSDocument

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’analyse dans la gestion des chemins d’accès aux répertoires a été résolu par une meilleure validation des chemins d’accès.

CVE-2026-86902 : silo

odproxyd

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait bénéficier de privilèges root.

Description : le problème a été résolu par la réalisation de meilleures vérifications.

CVE-2026-64712 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs

Photos Storage

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-84491 : une contribution anonyme

quarantine

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait sortir de sa sandbox.

Description : le problème a été résolu par de meilleures vérifications.

CVE-2026-84580 : une contribution anonyme

quarantine

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait sortir de sa sandbox.

Description : un problème de logique a été résolu par la réalisation de meilleures vérifications.

CVE-2026-84578 : Kenneth Chew

QuartzCore

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : le problème a été résolu par la réalisation de meilleures vérifications.

CVE-2026-84576 : Dora Orak, @Ethan Arbuckle et @leptos_null

Quick Look

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un document malveillant peut entraîner une lecture hors limites.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84548 : Peter Malone

RealityKit

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un fichier malveillant pourrait entraîner l’arrêt inopiné d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-28966 : stratan (@5tratan)

RealityKit

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : l’ouverture d’un fichier malveillant peut entraîner l’arrêt inopiné d’un processus ou la divulgation du contenu de la mémoire d’un processus.

Description : un problème de lecture hors limites a été résolu par une meilleure validation des entrées.

CVE-2026-84532 : Hongsik Kim (mnur), stratan (@5tratan)

Reminders

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : le problème a été résolu par la réalisation de meilleures vérifications.

CVE-2026-65403 : Rahul Raj

Safari

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un site web malveillant peut être en mesure de déterminer les apps installées par un utilisateur ou une utilisatrice.

Description : ce problème a été résolu par une meilleure gestion des états.

CVE-2026-84518 : Bálint Magyar (balintmagyar.com)

Safe Browsing

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données utilisateur sensibles.

Description : le problème a été résolu par une vérification supplémentaire des autorisations.

CVE-2026-86897 : Stuart Wallace

Sandbox

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données utilisateur protégées.

Description : un problème affectait la gestion des instantanés. Celui-ci a été résolu en améliorant la logique des autorisations.

CVE-2026-65380 : Kieran Klukas (taciturnaxolotl)

Sandbox

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.

CVE-2026-84555 : Liu Xue et 九宫格 de Chongqing Telecom

Sandbox

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait contourner des restrictions de réseau.

Description : un problème de logique a été résolu par une meilleure validation.

CVE-2026-84551 : Issa Sancho

Sandbox Profiles

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure de suivre l’utilisateur ou l’utilisatrice par fingerprinting.

Description : un problème d’autorisations a été résolu par l’application de restrictions de sandbox supplémentaires.

CVE-2026-84625 : Ilya Andr (andrd3v) de Positive Technologies, CJ Vana

SceneKit

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un fichier 3D malveillant peut entraîner une lecture hors limites.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-43697 : Peter Malone

SceneKit

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un fichier malveillant peut entraîner la divulgation du contenu de la mémoire de traitement.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84487 : stratan (@5tratan), Dhiyanesh Selvaraj (@redroot97), Peter Malone

SceneKit

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait être en mesure de provoquer un déni de service.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-65413 : Peter Malone

SceneKit

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84632 : Peter Malone

SceneKit

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84620 : Peter Malone

SceneKit

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un modèle 3D malveillant peut entraîner une corruption de la mémoire.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84546 : Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone

CVE-2026-84611 : Nathaniel Oh (@calysteon)

SceneKit

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’une scène 3D malveillante peut entraîner l’arrêt inopiné d’un processus.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84526 : stratan (@5tratan)

Screen Sharing Server

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un attaquant sur le réseau peut être en mesure de se connecter au partage d’écran sans identifiants valides.

Description : un problème d’authentification a été résolu par une meilleure gestion des états.

CVE-2026-65400 : Alfredo Pesoli (@__rev) via Bynario Atlas (bynar.io)

Security

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un attaquant ou une attaquante bénéficiant d’une position privilégiée sur le réseau peut intercepter le trafic du réseau.

Description : un problème de validation des certificats a été résolu par une meilleure validation des certificats.

CVE-2026-86889 : Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko et Taekyoung Kwon de SNU CSE MMLAB (mmlab.snu.ac.kr)

Security

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un attaquant ou une attaquante ayant compromis une autorité de certification intermédiaire peut être en mesure d’émettre des certificats avec des utilisations de clés étendues arbitraires.

Description : un problème de validation des certificats a été résolu par une meilleure validation des certificats.

CVE-2026-86881 : Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak

Security

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’une entrée NTLM malveillante peut entraîner l’arrêt inopiné d’une app.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84531 : Meshaal (@unrealmesh)

Shortcuts

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un raccourci malveillant peut être en mesure d’envoyer des messages sans confirmation de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84600 : Owen Pawling (@owenpawling)

Siri

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-86884 : Stanislav Jelezoglo, Gongyu Ma (twitter @Mezone0)

SMB

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un utilisateur local peut être en mesure de lire la mémoire du noyau.

Description : un problème de concurrence a été résolu par un meilleur verrouillage.

CVE-2026-43690 : Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research

SMB

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le montage d’un partage réseau SMB malveillant peut provoquer un arrêt du système.

Description : un problème d’utilisation ultérieure libre a été résolu par une meilleure gestion de la mémoire.

CVE-2026-43719 : Jakob Pammer, Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research

SMB

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65376 : 재영 정, Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research

SMB

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : la connexion à un serveur SMB malveillant peut entraîner l’arrêt inopiné du système ou la corruption de la mémoire du noyau.

Description : un problème d’accès hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84543 : Peter Malone

SMB

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou de corrompre la mémoire du noyau.

Description : le problème a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84537 : Feng Xue et XGPT de ThreatBook, Peter Malone

SMB

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : la connexion à un serveur SMB malveillant peut entraîner l’arrêt inopiné du système.

Description : un problème de soupassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-84536 : 재영 정, Feng Xue et XGPT de ThreatBook, Peter Malone

SMB

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : la connexion à un partage SMB malveillant peut entraîner la divulgation du contenu de la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-65365 : Jay Patel, Peter Malone

SMB

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : la connexion à un serveur SMB malveillant peut entraîner une corruption de la mémoire du noyau.

Description : un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84515 : 재영 정, Peter Malone

SMB

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : la connexion à un serveur SMB malveillant peut entraîner l’arrêt inopiné du système.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84509 : Dave G.

smbx

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : un attaquant distant peut être à l’origine d’un déni de service.

Description : un problème d’épuisement des ressources a été résolu par une meilleure validation des entrées.

CVE-2026-84553 : Stuart Thomas

Software Update

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure de modifier des fichiers système protégés.

Description : un problème d’autorisations a été résolu par une meilleure validation des chemins d’accès.

CVE-2026-84609 : YingMuo (@YingMuo) de DEVCORE Research Team

SoftwareUpdate

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : le problème a été résolu par la réalisation de meilleures vérifications.

CVE-2026-65361 : Rodolphe BRUNETTI (@eisw0lf) de Lupus Nova

Spotlight

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-65378 : Abodi Dawoud, Sindre Sorhus, 糖豆爸爸(@晴天组织), Niels Hofmans, Robert Mindo

Spotlight

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par un meilleur contrôle des accès.

CVE-2026-84621 : Abodi Dawoud, Armend Gashi, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi

Spotlight

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un fichier malveillant peut provoquer un déni de service ou la divulgation potentielle du contenu de la mémoire.

Description : un problème de dépassement d’entier a été résolu par une meilleure validation des entrées.

CVE-2026-43788 : Narendra Singh (@_3P1C), Ashish Kunwar

Storage

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait être en mesure d’apporter des modifications à des sections protégées du système de fichiers.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-65348 : Jérôme Djouder

Storage

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données utilisateur sensibles.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-65345 : Seung Je Seong, Ilya Andr (andrd3v) de Positive Technologies, Jakob Pammer, 이재영

StorageKit

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut lire des fichiers arbitraires.

Description : un problème de validation a été résolu par un meilleur nettoyage des entrées.

CVE-2026-43791 : Meridian Miftari, Amy (amys.website), Aaron Grattafiori - NVIDIA AI Red Team

Symptom Framework

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une application malveillante peut déterminer la position actuelle d’un utilisateur.

Description : un problème de confidentialité a été résolu par l’amélioration du masquage des données privées pour les entrées de journal.

CVE-2026-84513 : Sindre Sorhus

System Settings

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut contourner les vérifications de Gatekeeper.

Description : le problème a été résolu par la réalisation de meilleures vérifications.

CVE-2026-65383 : Zhongquan Li (@Guluisacat)

System Settings

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure de contourner les vérifications de Gatekeeper.

Description : un problème de logique a été résolu par une meilleure gestion des états.

CVE-2026-86909 : Koh M. Nakagawa (@tsunek0h) de FFRI Security, Inc.

TCC

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème de journalisation a été résolu par l’amélioration du masquage des données.

CVE-2026-84527 : Zeyang Li et Yuxiang Wang de Chongqing Telecom

TCC

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure de modifier les préférences de confidentialité.

Description : un problème d’autorisations a été résolu par des restrictions supplémentaires.

CVE-2026-84589 : une contribution anonyme, Rodolphe Brunetti (@eisw0lf), Ryan Dowd (@_rdowd), Isaiah Ryan Ehlert (isaiahehlert@icloud.com), Csaba Fitzl (@theevilbit) d’Iru

Terminal

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : ce problème a été résolu par une meilleure gestion des états.

CVE-2026-28937 : Charlie Weiss, Noah Gregory (wts.dev)

Touch Bar

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut être en mesure de capturer le contenu de la Touch Bar sans autorisation.

Description : un problème d’autorisation a été résolu par une meilleure vérification des droits.

CVE-2026-43696 : une contribution anonyme

udf

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer l’arrêt inopiné du système ou de lire la mémoire du noyau.

Description : un problème de lecture hors limites a été résolu par une meilleure vérification des limites.

CVE-2026-84572 : Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)

udf

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait exécuter un code arbitraire avec des privilèges liés au noyau

Description : un problème d’utilisation de mémoire libérée a été résolu par une meilleure gestion de la mémoire.

CVE-2026-84506 : Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd.

WebDAV

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app peut contourner les vérifications de Gatekeeper.

Description : un problème de logique a été résolu par de meilleures vérifications.

CVE-2026-28899 : Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs, Kraken Cryptocurrency Exchange

WebDAV

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : la connexion à un serveur WebDAV malveillant peut entraîner l’exécution de code.

Description : un problème de corruption de la mémoire a été résolu par une meilleure validation.

CVE-2026-65374 : HE WEI(ギカク), Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research

WebDAV

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait provoquer un arrêt inopiné du système.

Description : ce problème a été résolu par une amélioration de l’authentification.

CVE-2026-65375 : YingMuo (@YingMuo) de DEVCORE Research Team, Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research

WebDAV

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : la connexion à un serveur WebDAV malveillant peut entraîner l’arrêt inopiné d’une app.

Description : un problème d’écriture hors limites a été résolu par la suppression du code vulnérable.

CVE-2026-43677 : bubu, Omar Cerrito, HE WEI(ギカク), Roman Zabicki, Richard Zana, Chris Bailey - Short Circuit, Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research

WebKit

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un contenu web malveillant peut conduire à l’arrêt inopiné de processus.

Description : un problème de logique a été résolu par une meilleure gestion des états.

WebKit Bugzilla : 310457

CVE-2026-84635 : Souta Sugiyama

WebKit

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un contenu web malveillant pourrait entraîner la divulgation d’informations sensibles de l’utilisateur.

Description : un problème d’autorisations a été résolu par la suppression du code vulnérable.

WebKit Bugzilla : 315121

CVE-2026-64753 : Viggo Lekdorf

WebKit

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : l’ouverture d’un fichier webarchive malveillant peut entraîner une injection universelle de code indirect.

Description : un problème de logique a été résolu par une meilleure gestion des états.

WebKit Bugzilla : 3182711

CVE-2026-86898 : Tomi Garcia (archyxsec)

WebKit Canvas

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : le traitement d’un contenu web malveillant peut conduire à un blocage inopiné de Safari.

Description : un problème d’utilisation ultérieure libre a été résolu par une meilleure gestion de la mémoire.

WebKit Bugzilla : 313935

CVE-2026-64718 : Niels Hofmans, OGINOME Tomohito, une contribution anonyme

Xcode IDE

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données utilisateur sensibles.

Description : un problème d’autorisations a été résolu par une meilleure validation.

CVE-2026-65393 : Mickey Jin (@patch1t)

XPC

Disponible pour : MacBook Neo (2026), MacBook Air avec puce Apple (2020 et modèles ultérieurs), MacBook Pro avec puce Apple (2020 et modèles ultérieurs), iMac avec puce Apple (2021 et modèles ultérieurs), Mac mini avec puce Apple (2020 et modèles ultérieurs), Mac Studio (2022 et modèles ultérieurs), et Mac Pro avec puce Apple (2023)

Conséquence : une app pourrait accéder à des données sensibles de l’utilisateur ou de l’utilisatrice.

Description : un problème d’autorisation a été résolu par une meilleure gestion des états.

CVE-2026-84617 : Stuart Wallace

Remerciements supplémentaires

Accounts

Nous tenons à remercier Wojciech Regula de SecuRing (wojciechregula.blog) pour son aide.

adv_cmds

Nous tenons à remercier Franco Belman de Blackwing Intelligence pour son aide.

AirPort

Nous tenons à remercier Arni Hardarson (Neonix Security), Christian Figueroa, Dhiyanesh Selvaraj (@redroot97), Harish Santhanalakshmi Ganesan de Cisco AI Defense et un membre de Cisco Talos, Niels Hofmans, Robert Mindo et Tae Woo Kim (CYTUR) pour leur aide.

APFS

Nous tenons à remercier Nick Max et Ruslan Dautov pour leur aide.

App Intents

Nous tenons à remercier Adetayo Adebimpe pour son aide.

Apple Account

Nous tenons à remercier 糖豆爸爸(@晴天组织) pour son aide.

Apple Intelligence

Nous tenons à remercier un chercheur ou une chercheuse anonyme pour son aide.

Apple Online Store Kit

Nous tenons à remercier Pietro Francesco Tirenna (shielder.com) et Zhongcheng Li (CK01) pour leur aide.

AppleEvents

Nous tenons à remercier Noah Gregory (wts.dev) pour son aide.

AppleKeyStore

Nous tenons à remercier Abdurrahman Nafi, Francisco Knabe, Karol Mazurek (@Karmaz95) d’AFINE, Somair Ansar, YOKI, un chercheur ou une chercheuse anonyme et 晓娟 谢 pour leur aide.

AVEVideoEncoder

Nous tenons à remercier tamdao pour son aide.

Bluetooth

Nous tenons à remercier David Maynor, Jason Grove, Suresh Sundaram, Tae Woo Kim et jioundai pour leur aide.

Calendar

Nous tenons à remercier Dany Assuid, Jacob Hazak de Zero-Defense Labs, Varik Matevosyan et stratan (@5tratan) pour leur aide.

cd9660

Nous tenons à remercier un chercheur ou une chercheuse anonyme pour son aide.

CipherML

Nous tenons à remercier Nils Hanff (@nils1729@chaos.social) du Hasso Plattner Institute pour son aide.

CloudKit

Nous tenons à remercier Hikerell (Loadshine Lab) pour son aide.

Compression

Nous tenons à remercier Nathaniel Oh (@calysteon) pour son aide.

configd

Nous tenons à remercier Mohammad Seet pour son aide.

copyfile

Nous tenons à remercier Morris Richman (@morrisinlife) et Jian Lee (@speedyfriend433) pour leur aide.

CoreAudio

Nous tenons à remercier Patrick Saif / x.com/weezerOSINT / github.com/sai2fast pour son aide.

CoreBluetooth - LE

Nous tenons à remercier Ashmit Sharma et Atul RV, Dun, Maliq Barnard, Nicholas C. d’Onymos Inc. (onymos.com), Peter Malone et Robert M pour leur aide.

CoreGraphics

Nous tenons à remercier Gandalf4a du PKU-Changsha Institute for Computing and Digital Economy pour son aide.

CoreMedia

Nous tenons à remercier Chris Bailey - Short Circuit pour son aide.

CoreSymbolication

Nous tenons à remercier Maher Azzouzi pour son aide.

CoreText

Nous tenons à remercier Jian Lee (@speedyfriend433) pour son aide.

CoreUI

Nous tenons à remercier Andrew Boni et Peter Malone pour leur aide.

CUPS

Nous tenons à remercier Aaron Grattafiori - NVIDIA AI Red Team, Andreas Jaegersberger et Ro Achterberg de Nosebeard Labs, Katika Mohaseen, Roman Zabicki, Sanny Mitra, Yongyue WANG alias Brian.W d’OKX Security et un chercheur ou une chercheuse anonyme pour leur aide.

DataAccess

Nous tenons à remercier Adetayo Adebimpe (Cyboghostginx) pour son aide.

Disk Images

Nous tenons à remercier Noah Gregory (wts.dev) et Peter Malone pour leur aide.

DiskArbitration

Nous tenons à remercier Arni Hardarson (Neonix Security), FRO, Mustafa Ahmed, Thomas Guillem et 九宫格 de Chongqing Telecom pour leur aide.

dyld

Nous tenons à remercier Krishna Agarwal (Kr1shna4garwal) pour son aide.

FaceTime

Nous tenons à remercier Souhaib Naceri pour son aide.

Family Sharing

Nous tenons à remercier Robert Mindo pour son aide.

Files

Nous tenons à remercier un chercheur ou une chercheuse anonyme pour son aide.

Finder

Nous tenons à remercier Brian McNulty et Michael Telloyan pour leur aide.

Heimdal

Nous tenons à remercier Roman Zabicki pour son aide.

HFS

Nous tenons à remercier Anton Pakhunov et un chercheur ou une chercheuse anonyme pour leur aide.

iCloud

Nous tenons à remercier 3ndy1 (@_3ndy1), moyu, Gabriel Rodrigues de Hakai et l3lue pour leur aide.

Identity Services

Nous tenons à remercier Ismael Esquilichi et Pablo Redondo (cmdresearch) pour leur aide.

ImageIO

Nous tenons à remercier Muhamad Syaiful, un chercheur ou une chercheuse anonyme et songbird pour leur aide.

Installer

Nous tenons à remercier John Woodman, Mahmoud Abdelmoniem, Meridian Miftari, Niels Hofmans et un chercheur ou une chercheuse anonyme pour leur aide.

IOMobileFrameBuffer

Nous tenons à remercier Iain Harkiss et Jian Lee (@speedyfriend433) pour leur aide.

IOSurfaceAccelerator

Nous tenons à remercier Chanwit Muenprakoddee (ChemIndy), Franco Belman de Blackwing Intelligence, Iain Harkiss, un chercheur ou une chercheuse anonyme, beist et hxr1 pour leur aide.

Kernel

Nous tenons à remercier Ahmed Alwardani, Aswin Kumar Gokula Kannan, Bhaswanth Chigurupati, Billy Jheng Bing Jhong et Pan Zhenpeng (@Peterpan0927) de STAR Labs SG Pte. Ltd., Cem Onat Karagun, DARKNAVY (@DarkNavyOrg), Gil Portnoy et Henry, James Duffy (@0x4A616D657344), Kang Sangkwun, Lyutoon, N.M.Praveen Nawarathne (@zblockrat), Nebula Security (@nebusecurity), Nicolas Seriot, Peter Malone, Redon Gashi de Sentry, Robert Tran, Suresh Sundaram, Tristan Madani (@TristanInSec) de Talence Security, Xiang Li de l’AOSP Lab de l’université de Nankai et un chercheur ou une chercheuse anonyme pour leur aide.

libarchive

Nous tenons à remercier Roman Zabicki, Surya Narayan Kushwaha, Paulos Yibelo et Sidharth Rajalakshmi pour leur aide.

libxpc

Nous tenons à remercier Fábio Luís (@scanpt) et un chercheur ou une chercheuse anonyme pour leur aide.

Local Authentication

Nous tenons à remercier Ashish Kunwar pour son aide.

LoginWindow

Nous tenons à remercier Thomas Guillem pour son aide.

mDNSResponder

Nous tenons à remercier Anton Pakhunov, Franciszek Kalinowski (striga.ai / isec.pl), Hannes Weissteiner, Roland Czerny, Simone Franza, Stefan Gast et Daniel Gruss de l’Université de technologie de Graz, et Johanna Ullrich de l’Université de transformation interdisciplinaire (IT:U), Issa Sancho, Jian Zhou et 章鱼哥@aipy (aipyaipy.com) pour leur aide.

ncurses

Nous tenons à remercier Yashashree Gund pour son aide.

Notifications

Nous tenons à remercier Abhay Kailasia (@abhay_kailasia) de Safran Mumbai en Inde, Himanshu Bharti @Xpl0itme de Khatima et Jan Rokita (rokita.me) pour leur aide.

PaperKit

Nous tenons à remercier Rahul Raj pour son aide.

Passwords

Nous tenons à remercier Catalin Lita de Moralis, Christian Kohlschütter, David Coomber d’Info-Sec.CA, Lukasz Tulikowski de Software Cloud, Sujay Amin et un chercheur ou une chercheuse anonyme pour leur aide.

ppp

Nous tenons à remercier Cem Onat Karagun pour son aide.

Pro Res

Nous tenons à remercier Meta Red Team X - Nik Tsytsarkin pour son aide.

quarantine

Nous tenons à remercier un chercheur ou une chercheuse anonyme pour son aide.

Quick Look

Nous tenons à remercier Peter Malone pour son aide.

RemoteServiceDiscovery

Nous tenons à remercier Tristan Madani (@TristanInSec) de Talence Security et un chercheur ou une chercheuse anonyme pour leur aide.

Safari

Nous tenons à remercier Dem0ns @天府简易信工作室 pour son aide.

Safari Downloads

Nous tenons à remercier Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) avec HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) et shobhit srivastav pour leur aide.

Sandbox

Nous tenons à remercier Asaf Cohen pour son aide.

Screen Sharing

Nous tenons à remercier Asaf Cohen pour son aide.

Security

Nous tenons à remercier Feng Xue et XGPT de ThreatBook, John Lussier, Masahiro Kawada (@kawakatz), Roman Zabicki et kem0n pour leur aide.

Share Sheet

Nous tenons à remercier Atul Kishor Jaiswal et Benjamin Hornbeck pour leur aide.

Shortcuts

Nous tenons à remercier Csaba Fitzl (@theevilbit) d’Iru et Owen Pawling (@owenpawling) pour leur aide.

SMB

Nous tenons à remercier Omar Cerrito et Peter Malone pour leur aide.

Terminal

Nous tenons à remercier Stuart Thomas pour son aide.

Virtualization

Nous tenons à remercier Ye Zhang (@VAR10CK) de Baidu Security pour son aide.

VoiceOver

Nous tenons à remercier Hariji Vivek Pandey pour son aide.

WebDAV

Nous tenons à remercier Bruce Dang de Calif.io en collaboration avec Claude et Anthropic Research, et YingMuo (@YingMuo) de la DEVCORE Research Team pour leur aide.

WebKit

Nous tenons à remercier @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, un chercheur ou une chercheuse anonyme, hamayanhamayan, lattice, lebr0nli de l’Université nationale Yang Ming Chiao Tung, Security and Systems Lab, ret2happy et wwwlk pour leur aide.

WebKit Canvas

Nous tenons à remercier Utkarsh Pal pour son aide.

WebKit JavaScript Bindings

Nous tenons à remercier hamayanhamayan pour son aide.

WindowServer

Nous tenons à remercier Jex Amro pour son aide.

xar

Nous tenons à remercier Matthew Dean pour son aide.

Les informations se rapportant à des produits non fabriqués par Apple, ou à des sites Web indépendants qui ne sont ni contrôlés ni testés par Apple, sont fournies uniquement à titre indicatif et ne constituent aucune recommandation. Apple ne saurait être tenu responsable de problèmes liés à l’utilisation de tels sites ou produits tiers, ou à leurs performances. Apple ne garantit en aucune façon la fiabilité d’un site Web tiers ni l’exactitude des informations que ce dernier propose. Contactez le fournisseur pour plus d’informations.

Date de publication: