מידע על תוכן האבטחה של macOS Sonoma 14.8.8
מסמך זה מתאר את תוכן האבטחה של macOS Sonoma 14.8.8.
מידע על עדכוני האבטחה של Apple
מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא, שלאחריה יש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד "מהדורות האבטחה של Apple".
מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.
למידע נוסף על אבטחה, עיינו בעמוד "אבטחת מוצרי Apple".
macOS Sonoma 14.8.8
הופצה ב-27 ביולי 2026
Accounts
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיית ניתוח בטיפול בנתיבים של ספריות טופלה על ידי אימות נתיבים משופר.
CVE-2026-43749: Adam Franke, Trung Nguyen (@everping) מ-CyStack, Ashish Kunwar
Accounts
זמין עבור: macOS Sonoma
השפעה: יישום זדוני עלול להצליח לעקוף את העדפות הפרטיות
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-65404: 이재영, Vinay Kumar Rasala (Xplo8E) מ-Appknox, Stuart Wallace, Arni Hardarson (Neonix Security)
הרשומה נוספה ב‑14 בספטמבר 2026
afpfs
זמין עבור: macOS Sonoma
השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-64767: Dave G.
afpfs
זמין עבור: macOS Sonoma
השפעה: התחברות לשרת afpfs זדוני עלולה להוביל להשחתת זיכרון ליבה
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-43815: Dave G.
הרשומה נוספה ב‑14 בספטמבר 2026
apache
זמין עבור: macOS Sonoma
השפעה: תוקף מרוחק עלול להצליח לגרום למניעת שירות
תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל CVE-ID בכתובת cve.org.
CVE-2026-23918: Bartlomiej Dmitruk מ-striga.ai, Stanislaw Strzalkowski מ-isec.pl
הרשומה עודכנה ב‑14 בספטמבר 2026
APFS
זמין עבור: macOS Sonoma
השפעה: משתמש מרוחק עלול להצליח לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64695: Narendra Singh (@_3P1C), Peter Malone
הרשומה עודכנה ב‑14 בספטמבר 2026
App Store
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-43801: Rahul Raj
Apple Account
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-43781: Pinak Oza
Apple Account
זמין עבור: macOS Sonoma
השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-64737: Robert Mindo
AppleRAID
זמין עבור: macOS Sonoma
השפעה: משתמש מקומי עלול להצליח לקרוא זיכרון ליבה
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-43681: impost0r (ret2plt), David Ige – Beryllium Security
AppleRAID
זמין עבור: macOS Sonoma
השפעה: טעינת תמונת דיסק זדונית עלולה לגרום לסיום בלתי צפוי של המערכת
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43761: lokerxx, Narendra Singh (@_3P1C), Lyutoon, Jordy Zomer (@pwningsystems), Richard Zana, George Stergiopoulos, InfoSec lab, Athens University of Economics and Business, Greece, Aswin Kumar Gokulakannan
הרשומה נוספה ב‑14 בספטמבר 2026
Assets
זמין עבור: macOS Sonoma
השפעה: יישום זדוני עלול להצליח לעקוף את העדפות הפרטיות
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-43672: 이재영
ATS
זמין עבור: macOS Sonoma
השפעה: יישום עשוי להצליח לקרוא קבצים מחוץ לארגז החול
תיאור: בעיית הרשאות טופלה על ידי הסרת הקוד הפגיע.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
זמין עבור: macOS Sonoma
השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול
תיאור: בעיית גישה טופלה באמצעות הגבלות 'ארגז חול' נוספות.
CVE-2026-64702: John Lussier
Audio
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AVEVideoEncoder
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה
תיאור: גלישת חוצץ טופלה ואימות הגודל שופר.
CVE-2026-64747: Franco Belman מ-Blackwing Intelligence
AVEVideoEncoder
זמין עבור: macOS Sonoma
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64762: Franco Belman ב-Blackwing Intelligence, Dun
BackgroundAssets
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח למחוק קבצים שאין לו הרשאה לגשת אליהם
תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.
CVE-2026-64707: YingQi Shi (@Mas0nShi) ממעבדת WeBin ב-DBAppSecurity
BOM
זמין עבור: macOS Sonoma
השפעה: ארכיון ZIP שעוצב בצורה זדונית עלול לעקוף בדיקות Gatekeeper
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
CVE-2026-28849: Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs
cd9660
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגרום לסגירה בלתי צפויה של המערכת או לקרוא זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64698: Richard Zana, Peter Malone, Nathaniel Oh (@calysteon), חוקר אנונימי
Contacts
זמין עבור: macOS Sonoma
השפעה: עיבוד איש קשר בעל מבנה זדוני עלול להדליף נתונים רגישים
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
CVE-2026-64734: Daniel Williams
Control Center
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש
תיאור: בעיית לוגיקה טופלה באמצעות אימות משופר.
CVE-2026-43756: 이재영
Core Services
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
זמין עבור: macOS Sonoma
השפעה: עיבוד של קובץ שמע בעל מבנה זדוני עלול להשחית זיכרון תהליך
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43673: אנונימי שעובד עם TrendAI Zero Day Initiative
CoreAudio
זמין עבור: macOS Sonoma
השפעה: עיבוד זרם שמע בקובץ מדיה בעל מבנה זדוני עלול להביא לסיום התהליך
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43744: ret2happy, Mathis Mansière, חוקר אנונימי
הרשומה עודכנה ב‑14 בספטמבר 2026
CoreAudio
זמין עבור: macOS Sonoma
השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43803: Rahul Raj
CoreMedia
זמין עבור: macOS Sonoma
השפעה: עיבוד קובץ וידאו בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreServices
זמין עבור: macOS Sonoma
השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
CVE-2026-28936: Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs
CoreUI
זמין עבור: macOS Sonoma
השפעה: עיבוד של קטלוג נכסים בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43738: Peter Malone
CoreUI
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-84489: stratan (@5tratan), Peter Malone
הרשומה נוספה ב‑14 בספטמבר 2026
CoreVideo
זמין עבור: macOS Sonoma
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43802: חוקר אנונימי
Crash Reporter
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח להדליף מידע רגיש אודות המשתמש
תיאור: בעיית פרטיות טופלה באמצעות הסרה של נתונים רגישים.
CVE-2026-64710: Matthew Schneider
CUPS
זמין עבור: macOS Sonoma
השפעה: ייתכן שיישום זדוני יוכל לקבל הרשאות שורש
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-39875: XBreach.ai, Dallas Dubs, Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs, Aaron Grattafiori – NVIDIA AI Red Team
CUPS
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיית החדרה טופלה באמצעות אימות משופר.
CVE-2026-43698: Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs
curl
זמין עבור: macOS Sonoma
השפעה: אישורי אימות עלולים להישלח לשרת במקור אחר
תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל CVE-ID בכתובת cve.org.
CVE-2026-3784
CVE-2026-3783
curl
זמין עבור: macOS Sonoma
השפעה: מספר בעיות ב-curl
תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל ה-CVE-ID בכתובת cve.org.
CVE-2025-14017
CVE-2025-14819
הרשומה נוספה ב‑14 בספטמבר 2026
Data Detectors UI
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-43758: HvxyZLF
DesktopServices
זמין עבור: macOS Sonoma
השפעה: יישום עלול לעקוף בדיקות של Gatekeeper
תיאור: מעקף של הסגר קבצים טופל באמצעות בדיקות נוספות.
CVE-2026-64708: Lance Cain – מהנדס Offensive Security, SpecterOps Inc.
Disk Images
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח להעלות את רמת ההרשאות שלו
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-28926: Jonathan Bar Or (@yo_yo_yo_jbo)
Disk Images
זמין עבור: macOS Sonoma
השפעה: ניתוח מבנה של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
זמין עבור: macOS Sonoma
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-64694: Gil Portnoy ו-Henry
Disk Images
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לעקוף את מגבלות הרשת
תיאור: בעיית הרשאות טופלה באמצעות הגבלות 'ארגז חול' נוספות.
CVE-2026-28945: Ayaan Ahmad
Disk Images
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה
תיאור: הבעיה טופלה באמצעות בדיקות טווח משופרות.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
DriverKit
זמין עבור: macOS Sonoma
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: הייתה בעיה בטיפול במשתני סביבה. בעיה זו טופלה באמצעות שיפור האימות.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
זמין עבור: macOS Sonoma
השפעה: תוקף בעל גישה פיזית למכשיר נעול עלול להצליח לצפות במידע רגיש אודות המשתמש
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43753: Niels Hofmans
Find My
זמין עבור: macOS Sonoma
השפעה: תוקף בעל גישה פיזית עלול להשאיר באופן שקט חשבון Apple במכשיר שנמחק
תיאור: בעיית נכונות טופלה באמצעות בדיקות משופרות.
CVE-2026-28836: Pyrophoria, Estifanos Megersa ו-Ahmed Uddin
הרשומה נוספה ב‑14 בספטמבר 2026
Foundation
זמין עבור: macOS Sonoma
השפעה: יישום זדוני עלול להצליח לגשת לנתוני משתמש מוגנים
תיאור: הבעיה טופלה באמצעות סניטציה משופרת של קלט.
CVE-2026-43714: חוקר אנונימי
Game Center
זמין עבור: macOS Sonoma
השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול
תיאור: בעיית ניתוח בטיפול בנתיבים של ספריות טופלה על ידי אימות נתיבים משופר.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות הגנת נתונים משופרת.
CVE-2026-43796: Stanislav Jelezoglo, Ilya Andr (andrd3v) מ-Positive Technologies
Heimdal
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64692: Redon Gashi
HFS
זמין עבור: macOS Sonoma
השפעה: משתמש מרוחק עלול להצליח לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43682: Trung Nguyen (@everping) מ-CyStack, Peter Malone, Nicolas Rabrenovic, Dave G., Atul R V ו-Ashmit Sharma
HFS
זמין עבור: macOS Sonoma
השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל להפעלת קוד שרירותי
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-28981: Hcamael ו-章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
זמין עבור: macOS Sonoma
השפעה: התקנת תמונת דיסק בעלת מבנה זדוני עלולה לגרום לסיום בלתי צפוי של פעולת המערכת או לפגוע בזיכרון הליבה
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43773: Surya Narayan Kushwaha, Richard Zana, Peter Malone, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
זמין עבור: macOS Sonoma
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43767: Alfredo Pesoli (@__rev) מ-Bynar.io, Hyunwoo Kim (@v4bel)
הרשומה עודכנה ב‑14 בספטמבר 2026
HFS
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64697: Peter Malone
HFS
זמין עבור: macOS Sonoma
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-43764: Tristan Madani (@TristanInSec) מ-Talence Security
HFS
זמין עבור: macOS Sonoma
השפעה: תוקף עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43710: Peter Malone
Icons
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית גישה טופלה באמצעות הגבלות 'ארגז חול' נוספות.
CVE-2025-43325: חוקר אנונימי
ImageIO
זמין עבור: macOS Sonoma
השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להשחית זיכרון תהליך
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64716: Peter Malone, Jonathan Alush-Aben, Arni Hardarson
ImageIO
זמין עבור: macOS Sonoma
השפעה: עיבוד מרקם בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-43780: Michael DePlante (@izobashi) מ‑TrendAI Zero Day Initiative
ImageIO
זמין עבור: macOS Sonoma
השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל להפעלת קוד שרירותי
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-43818: חוקר אנונימי
ImageIO
זמין עבור: macOS Sonoma
השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להשחית זיכרון תהליך
תיאור: בעיית גלישת חוצץ טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43661: Gandalf4a מ-PKU-ICODE, Anton Pakhunov, חוקר אנונימי
ImageIO
זמין עבור: macOS Sonoma
השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל למניעת שירות
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64754: Rahul Raj, Bugeun Choi (@Bugeun) מ-PETOWORKS
ImageIO
זמין עבור: macOS Sonoma
השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להוביל למניעת שירות
תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.
CVE-2026-64693: Geonha Lee (@leegn4a)
ImageIO
זמין עבור: macOS Sonoma
השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להוביל למניעת שירות
תיאור: בעיית השחתת זיכרון טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64714: חוקר אנונימי
הרשומה נוספה ב‑14 בספטמבר 2026
IOKit
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-43805: 이재영
IOSkywalkFamily
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה
תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-39877: Richard Zana, Dhiyanesh Selvaraj (@redroot97)
Kernel
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-43782: Igor Ushakov
Kernel
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה
תיאור: דליפת מידע טופלה עם אימות נוסף.
CVE-2026-64744: Ryan Hileman באמצעות Xint Code (xint.io)
Kernel
זמין עבור: macOS Sonoma
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64775: Ryan Hileman באמצעות Xint Code (xint.io)
Kernel
זמין עבור: macOS Sonoma
השפעה: משתמש מרוחק עלול להצליח לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: מצב מירוץ טופל באמצעות נעילה משופרת.
CVE-2026-28982: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd., Adam Doupé מ-ASU SEFCOM
Kernel
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-43778: Ashish Kunwar, f0r מ-MurphySec, Mahmoud Abdelmoniem, Feng Xue ו-XGPT מ-ThreatBook, Wang Yu, Nicolas Rabrenovic, Lyutoon, Hiroki Imai (LAC Co., Ltd.), Fábio Luís @scanpt, DARKNAVY (@DarkNavyOrg), חוקר אנונימי
הרשומה עודכנה ב‑14 בספטמבר 2026
Kernel
זמין עבור: macOS Sonoma
השפעה: תוקף מרוחק עלול להצליח לעקוף מסנני רשת
תיאור: בעיה של חוסר עקביות בממשק המשתמש טופלה באמצעות ניהול מצבים משופר.
CVE-2026-64735: Gor Aleksanyan
Kernel
זמין עבור: macOS Sonoma
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-43822: Michal Kosiorek, Eddy Tsalolikhin
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Sonoma
השפעה: משתמש מרוחק עלול להצליח לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43810: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה
תיאור: הבעיה טופלה באמצעות סניטציה משופרת של קלט.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח להדליף מצב ליבה רגיש
תיאור: הבעיה טופלה באמצעות סניטציה משופרת של קלט.
CVE-2026-43722: Hyunwoo Kim (@v4bel), Feng Xue ו-XGPT מ-ThreatBook
Kernel
זמין עבור: macOS Sonoma
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43809: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong ו-Pan Zhenpeng (@Peterpan0927) מ-STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Sonoma
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-43769: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח להדליף מצב ליבה רגיש
תיאור: בעיה זו טופלה על ידי צנזור משופר של מידע רגיש.
CVE-2026-43754: Ernesto Martínez García, Calif Research
Kernel
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיה זו טופלה באמצעות אימות משופר של קלט.
CVE-2026-39868: Ye Zhang (@VAR10CK) מ-Baidu Security, Vladislav Shevchenko (Positive Technologies), Billy Jheng Bing Jhong ו-Pan Zhenpeng (@Peterpan0927) מ-STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.
CVE-2026-64721: Lukas Gerlach
LaunchServices
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה של חשיפת מידע טופלה באמצעות בקרות פרטיוּת משופרות.
CVE-2026-20672: Kirin (@Pwnrin) ו-LFY (@secsys) מ-Fudan University
LaunchServices
זמין עבור: macOS Sonoma
השפעה: תוקף מרוחק עלול להצליח לגרום למניעת שירות
תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.
CVE-2026-28983: Ruslan Dautov
libarchive
זמין עבור: macOS Sonoma
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל CVE-ID בכתובת cve.org.
CVE-2026-4424
libarchive
זמין עבור: macOS Sonoma
השפעה: ארכיון ZIP שעוצב בצורה זדונית עלול לעקוף בדיקות Gatekeeper
תיאור: מעקף של הסגר קבצים טופל באמצעות בדיקות נוספות.
CVE-2026-28900: Prathamesh Walunj (@attahasa)
הרשומה עודכנה ב‑14 בספטמבר 2026
libc
זמין עבור: macOS Sonoma
השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-28973: חוקר אנונימי
Libnotify
זמין עבור: macOS Sonoma
השפעה: תוקף עלול להצליח לגרום לסיום בלתי צפוי של פעולת יישום
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64739: Feng Xue ו-XGPT מ-ThreatBook, Dun
libxslt
זמין עבור: macOS Sonoma
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43703: Tristan Madani (@TristanInSec) מ-Talence Security
libxslt
זמין עבור: macOS Sonoma
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: בעיית שחרור כפול טופלה באמצעות ניהול זיכרון משופר.
CVE-2026-43706: Tristan Madani (@TristanInSec) מ-Talence Security
LoginWindow
זמין עבור: macOS Sonoma
השפעה: תוקף בעל גישה פיזית למכשיר נעול עלול להצליח לצפות במידע רגיש אודות המשתמש
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-43766: Amy (amys.website)
Maps
זמין עבור: macOS Sonoma
השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-64738: Robert Mindo, Nathaniel Oh (@calysteon)
mDNSResponder
זמין עבור: macOS Sonoma
השפעה: תוקף ברשת המקומית עלול להצליח לגרום למניעת שירות
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs
Metal
זמין עבור: macOS Sonoma
השפעה: יישום זדוני עלול להצליח לפגוע בזיכרון של תהליך מערכת
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-28911: yk lin מ-@pixiepointsec
MobileAccessoryUpdater
זמין עבור: macOS Sonoma
השפעה: אביזר במבנה זדוני עלול לגרום לסיום בלתי צפוי של פעולת היישום
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-43807: Tristan Madani (@TristanInSec) מ-Talence Security
Model I/O
זמין עבור: macOS Sonoma
השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-64774: stratan (@5tratan)
Model I/O
זמין עבור: macOS Sonoma
השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
זמין עבור: macOS Sonoma
השפעה: תוקף מרוחק עשוי לגרום לסיום בלתי צפוי של יישום
תיאור: בעיית קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: גלישת מחסנית טופלה בעזרת אימות קלט משופר.
CVE-2026-43771: Robert Tran
NetFSFramework
זמין עבור: macOS Sonoma
השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול
תיאור: בעיית חציית נתיב טופלה באמצעות אימות קלט משופר.
CVE-2026-43772: Mickey Jin (@patch1t)
Network Extensions
זמין עבור: macOS Sonoma
השפעה: תוקף בעל גישה פיזית למכשיר נעול עלול להצליח לצפות במידע רגיש אודות המשתמש
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-28961: Dan Raviv
NSColorPanel
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח להדליף מידע רגיש אודות המשתמש
תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) מ-FFRI Security, Inc.
NSDocument
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית ניתוח בטיפול בנתיבים של ספריות טופלה על ידי אימות נתיבים משופר.
CVE-2026-86902: silo
הרשומה נוספה ב‑14 בספטמבר 2026
PackageKit
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לשנות חלקים מוגנים במערכת הקבצים
תיאור: בעיה זו טופלה באמצעות טיפול משופר במטה-נתונים של קישורים סימבוליים.
CVE-2026-43765: Mickey Jin (@patch1t)
ppp
זמין עבור: macOS Sonoma
השפעה: תוקף עלול להצליח להביא לסיום בלתי צפוי של המערכת או לקריאת זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-28896: Dave G.
ppp
זמין עבור: macOS Sonoma
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
CVE-2026-28933: 九宫格 מ-Chongqing Telecom, Chanwit Muenprakoddee (ChemIndy), Aethel-Systems
הרשומה נוספה ב‑14 בספטמבר 2026
quarantine
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43694: Zachary Neal, Hcamael ו-章鱼哥@aipy (aipyaipy.com), JC Alvarado מ-Stripe, Jacob Hazak
הרשומה עודכנה ב‑14 בספטמבר 2026
Remote Management
זמין עבור: macOS Sonoma
השפעה: ייתכן שיישום זדוני יוכל לקבל הרשאות שורש
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-39874: @pixiepointsec
SceneKit
זמין עבור: macOS Sonoma
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64764: stratan (@5tratan)
SceneKit
זמין עבור: macOS Sonoma
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי
תיאור: בעיה של כתיבה מחוץ לטווח טופלה על-ידי הסרת הקוד הפגיע.
CVE-2026-64763: stratan (@5tratan)
SceneKit
זמין עבור: macOS Sonoma
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: Nik Tsytsarkin, stratan (@5tratan)
הרשומה עודכנה ב‑14 בספטמבר 2026
Screen Sharing Server
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח ליירט חיבורי רשת המיועדים לתהליך אחר
תיאור: בעיית לוגיקה טופלה באמצעות הגבלות משופרות.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
זמין עבור: macOS Sonoma
השפעה: תוקף מרוחק עלול להצליח לגרום למניעת שירות
תיאור: בעיה זו טופלה באמצעות אימות משופר של קלט.
CVE-2026-43777: Junming C. (Chapoly1305)
Screen Sharing Server
זמין עבור: macOS Sonoma
השפעה: תוקף מקומי עלול להצליח לחשוף את סיסמת ה-VNC הקודמת שהוגדרה עבור שיתוף מסך
תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.
CVE-2026-43665: Ayaan Ahmad
Screen Sharing Server
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש
תיאור: בעיית גישה טופלה באמצעות הגבלות גישה משופרות.
CVE-2026-43760: wdszzml ו-Atuin Automated Vulnerability Discovery Engine, Alfredo Pesoli (@__rev) מ-Bynar.io
SecurityAgent
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: מצב מרוץ טופל באמצעות ניהול מצבים משופר.
CVE-2026-43755: Mickey Jin (@patch1t)
SMB
זמין עבור: macOS Tahoe
השפעה: התחברות לשרת SMB זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-39873: Feng Xue ו-XGPT מ-ThreatBook, Peter Malone
CVE-2026-64696: Feng Xue ו-XGPT מ-ThreatBook, Peter Malone
הרשומה עודכנה ב‑14 בספטמבר 2026
SMB
זמין עבור: macOS Sonoma
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64704: He Wei (ギカク), Claudio Bozzato ו-Francesco Benvenuto מ-Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research
הרשומה עודכנה ב‑14 בספטמבר 2026
Spotlight
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43774: Csaba Fitzl (@theevilbit) מ-Iru
StorageKit
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: מצב מירוץ טופל באמצעות אימות נוסף.
CVE-2026-43770: Tien-Chih Lin מ-CyCraft Technology
udf
זמין עבור: macOS Sonoma
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-64703: Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research
WebDAV
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה
תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64699: Bruce Dang מ-Calif.io
Wi‑Fi
זמין עבור: macOS Sonoma
השפעה: יישום עשוי להצליח להפעיל קוד שרירותי מתוך ארגז החול שלו או עם הרשאות מלאות מסוימות
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-43750: חוקר אנונימי
xar
זמין עבור: macOS Sonoma
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: בעיה לוגית שהייתה קיימת גרמה להשחתת זיכרון. בעיה זו טופלה באמצעות ניהול מצבים משופר.
CVE-2026-28932: Mathis Mansière
zip
זמין עבור: macOS Sonoma
השפעה: ארכיון ZIP שעוצב בצורה זדונית עלול לעקוף בדיקות Gatekeeper
תיאור: בעיית לוגיקה תוקנה באמצעות טיפול משופר בקבצים.
CVE-2026-28914: Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs (nosebeard.co)
תודות נוספות
Audio
אנחנו מבקשים להודות ל-Niels Hofmans על הסיוע.
copyfile
אנחנו מבקשים להודות ל-Keisuke Hosoda על הסיוע.
CoreMedia
אנחנו מבקשים להודות ל-yaohway על הסיוע.
Disk Images
אנחנו מבקשים להודות ל-Jordy Zomer (@pwningsystems), ל-Phillip Groves ול-Richard Zana על הסיוע.
Kerberos v5 PAM module
אנחנו מבקשים להודות ל-Hiroki Imai ול-Ricerca Security, Inc. על הסיוע.
הרשומה נוספה ב‑14 בספטמבר 2026
Kernel
אנחנו מבקשים להודות ל-Billy Jheng Bing Jhong ול‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd., ל-Cem Onat Karagun, ל-James Duffy (@0x4A616D657344), ך-Lyutoon, ל-Mathis Mansière, ל-Tristan Rousseau, ל-Yeojin Kim ול-YingMuo (@YingMuo) מ-DEVCORE Research Team על הסיוע.
הרשומה עודכנה ב‑14 בספטמבר 2026
libxslt
אנחנו מבקשים להודות ל-Kubilay Berk Alkan על הסיוע.
mDNSResponder
אנחנו מבקשים להודות ל-Cem Onat Karagun, ל-He Wei (ギカク), ל-Jex Amro ול-章鱼哥 (@aipy) מ-aipyaipy.com על הסיוע.
PluginKit
אנחנו מבקשים להודות ל-Asaf Cohen ול-Ashish Kunwar על הסיוע.
Printing UIKit
אנחנו מבקשים להודות ל-Jacolon Walker (@call_eax) על הסיוע.
ReplayKit
אנחנו מבקשים להודות לחוקר אנונימי על הסיוע.
System Settings
אנחנו מבקשים להודות ל‑Masaki Moriguchi על הסיוע.
Time Machine
אנחנו מבקשים להודות ל-Andreas Jaegersberger ול-Ro Achterberg מ-Nosebeard Labs על הסיוע.
מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.