מידע על תוכן האבטחה של macOS Golden Gate 27

מסמך זה מתאר את תוכן האבטחה של macOS Golden Gate 27.

מידע על עדכוני האבטחה של Apple

מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא, שלאחריה יש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד "מהדורות האבטחה של Apple".

מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.

למידע נוסף על אבטחה, עיינו בעמוד "אבטחת מוצרי Apple".

macOS Golden Gate 27

הופצה ב-14 בספטמבר 2026

Accelerate Framework

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל לסיום בלתי צפוי של התהליך

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-86882: ‏Peter Malone

Accessibility

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות הגנת נתונים משופרת.

CVE-2026-43664‏: Stuart Wallace‏, Ilya Andr ‏(andrd3v)‏, Rosyna Keller מ-Totally Not Malicious Software‏, CJ Vana‏, David Strnadel‏, Daniel Febrero‏, Asaf Cohen‏, Gongyu Ma ‏(‎@Mezone0)‏, Jian Lee ‏(‎@speedyfriend433)

Accounts

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום זדוני עלול להצליח לעקוף את העדפות הפרטיות

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-65404‏: Arni Hardarson ‏(Neonix Security)‏, Vinay Kumar Rasala ‏(Xplo8E) מ-Appknox‏, Stuart Wallace‏, 이재영

APFS

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: אפליקציה עלולה להצליח לגשת לקבצים מוגבלים

תיאור: בעיית הרשאות טופלה באמצעות אימות נתיב משופר.

CVE-2026-86910: חוקר אנונימי

APFS

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84523: ‏Cem Onat Karagun, חוקר אנונימי

App Store

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: אפליקציה מקומית עלולה לקרוא מזהה חשבון מתמיד

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-86888‏: Zhongcheng Li (‏CK01)

AppKit

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש מוגנים

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-84587: חוקר אנונימי

Apple Account

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום זדוני עלול להצליח להדליף מידע רגיש אודות המשתמש

תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84586‏: Prashan Samarathunge‏, Zhongcheng Li ‏(CK01)

Apple Account

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח להשתמש בתהליך האימות של 'התחברות באמצעות Apple' כדי לגשת לחשבון Apple של המשתמש

תיאור: בעיית אימות טופלה באמצעות ניהול מצבים משופר.

CVE-2026-20683: ‏Dem0ns‏ (‎@天府简易信工作室), ‏Abdelhak Kherroubi, ‏Jasminder Pal Singh, ‏Lehan Dilusha Jayasingha (סרי לנקה)

Apple Intelligence

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לעקוף בקשות אבטחה של Apple Intelligence

תיאור: בעיית הרשאות טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84601: ‏Nick Cook‏, Sentry Flag

Apple Neural Engine

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-65408: ‏tamdao

AppleAVD

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-65407‏: Franco Belman ב-Blackwing Intelligence‏

AppleDouble

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: טעינת דמות כונן עם קבצים בעלי מבנה זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84519‏: Richard Zana

AppleFDEKeyStore

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: תוקף מקומי עלול לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: גלישת חוצץ טופלה ואימות הגודל שופר.

CVE-2026-84520: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

AppleMobileFileIntegrity

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול

תיאור: בעיית אימות קיימת בטיפול באימות זכאות. בעיה זו תוקנה באמצעות אימות משופר של תהליך הזכאות.

CVE-2026-65381: ‏Mickey Jin ‏(‎@patch1t)

Archive Utility

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול

תיאור: בעיה זו טופלה באמצעות טיפול משופר במטה-נתונים של קישורים סימבוליים.

CVE-2026-84584: ‏Mickey Jin ‏(‎@patch1t)

Archive Utility

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: מצב מרוץ טופל באמצעות ניהול מצבים משופר.

CVE-2026-84522: ‏Mickey Jin ‏(‎@patch1t)

ATS

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש

תיאור: בעיית התחברות טופלה באמצעות צנזור משופר של נתונים.

CVE-2026-84525: ‏D4rthL

ATS

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.

CVE-2026-65342‏: Ahmed Alwardani‏, Mohamad Dawoud / ‏Abodi Dawoud

Authentication Services

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח למחוק אישורים המאוחסנים ב'צרור המפתחות'

תיאור: בעיה זו טופלה על-ידי הסרת הקוד הפגיע.

CVE-2026-86905:‏ Ilya Andr‏ (andrd3v)

AuthKit

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: אפליקציה מקומית עלולה לקרוא מזהה חשבון מתמיד

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-84583: ‏Zhongcheng Li מ-IES Red Team

autofs

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לעקוף בדיקות של Gatekeeper

תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.

CVE-2026-84570: ‏Mr.Gedik‏ (‎@h4ck2s3c)

autofs

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: תוקף בעל שליטה בשרת ספריית רשת עלול להצליח להפעיל קוד שרירותי עם הרשאות בסיס

תיאור: בעיה של חציית נתיב טופלה באמצעות אימות קלט משופר.

CVE-2026-84568: ‏Mr.Gedik‏ (‎@h4ck2s3c) מ-Turkish Technology

Automator

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84535: ‏Kun Peeks‏ (‎@SwayZGl1tZyyy), ‏Oren Yomtov, ‏Morris Richman‏ (‎@morrisinlife), ‏Sindre Sorhus

AVEVideoEncoder

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

CVE-2026-65410: ‏Calif.io בשיתוף פעולה עם Claude ו‑Anthropic Research

AVEVideoEncoder

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-84616: ‏Peter Malone

AVEVideoEncoder

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום בארגז חול עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה

תיאור: מצב מרוץ טופל באמצעות ניהול מצבים משופר.

CVE-2026-84607: ‏Ruslan Dautov

BackgroundAssets

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית לוגיקה טופלה באמצעות אימות משופר.

CVE-2026-65406‏: Ye Zhang ‏(‎@VAR10CK) מ-Baidu Security

Bluetooth

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: תוקף מרוחק עלול לגרום לסגירה בלתי צפויה של יישום או להפעלת קוד שרירותי

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65414

Bluetooth

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול לקבל גישה לא מורשית ל-Bluetooth

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84560: חוקר אנונימי

Bluetooth

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.

CVE-2026-84631: ‏Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs

cd9660

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-84567‏: Sanny Mitra‏, Sihyun Roh ‏(Compsec‏, SNU)‏, ngockhanh מ-Cystack‏, Ataberk Yavuzer‏, 정우 하 ‏(‎@0xfa11babe)‏, Kun Peeks ‏(‎@SwayZGl1tZyyy)‏, Surej Sekhar‏, Suresh Sundaram‏, Hari Shanmugam ‏(The Hxr1)

copyfile

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: ארכיון עלול להצליח לעקוף את Gatekeeper

תיאור: מעקף של הסגר קבצים טופל באמצעות בדיקות נוספות.

CVE-2026-65399: ‏Rishabh Jain‏ (rjcyber) מ-cyberplanet, ‏Pasquale Scola, חוקר אנונימי

Core Bluetooth

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת למידע על התקן Bluetooth

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-86891: ‏Dawuge מ-Shuffle Team

CoreDrag

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של תהליך או לחשוף זיכרון תהליך

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43683: ‏Nathaniel Oh ‏(‎@calysteon)

CoreMedia

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש

תיאור: בעיית גישה טופלה באמצעות הגבלות 'ארגז חול' נוספות.

CVE-2026-43789:‏ 이재영

CoreMedia

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל להפעלת קוד שרירותי

תיאור: בעיית השחתת זיכרון טופלה על-ידי הסרת הקוד הפגיע.

CVE-2026-64752: ‏Nik Tsytsarkin

CoreMedia

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: תהליך בשלב 'ארגז החול' עלול להצליח לעקוף את ההגבלות של 'ארגז החול'

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-86876: ‏Chris Bailey‏ – Short Circuit

CoreMedia

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד קובץ וידאו בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65344: ‏Siyeong kim

CoreML

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום בארגז חול עלול להצליח לגשת לקבצים מוגבלים

תיאור: בעיית הרשאות טופלה באמצעות אימות נתיב משופר.

CVE-2026-84624‏: AL Najafi‏, tamdao

CoreMotion

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני תנועה מאוזניות ללא הסכמת המשתמש

תיאור: בעיית הרשאה טופלה באמצעות אימות משופר.

CVE-2026-43737: ‏Stuart Wallace

CoreServices

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: ישום עלול להצליח לעקוף את העדפות הפרטיות

תיאור: בעיית הרשאות טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84574: ‏Mickey Jin ‏(‎@patch1t)

CoreServices

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום זדוני עלול להצליח לגשת לקבצים מוגבלים

תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.

CVE-2026-84559: ‏Ryan Hughes

CoreServices

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.

CVE-2026-43786: ‏Kujtim Kryeziu‏ (Sentry)

CoreText

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד תוכן אינטרנט עלול לגרום למניעת שירות

תיאור: גישה לערך מצביע Null טופלה באמצעות אימות קלט משופר.

CVE-2026-65412: ‏Pavan Nallamothu

CoreText

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד של גופן בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84596‏: ret2happy‏, Meta Product Security

CoreUI

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84575‏: Mustafa Calap ‏(‎@ordinal0‏, dbg.re)

CoreUI

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגרום למניעת שירות

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-84489: ‏stratan‏ (‎@5tratan), ‏Peter Malone

CoreUI

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד קובץ תמונה בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-84571: ‏stratan‏ (‎@5tratan), ‏Peter Malone

CoreUI

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד של קטלוג נכסים בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43738: ‏Peter Malone

CoreUI

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד קטלוג נכסים בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליך

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84511: ‏Rahul Raj‏, stratan‏ (‎@5tratan)

CUPS

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.

CVE-2026-84563‏: Yongyue WANG הידוע גם בשם Brian.W מ-OKX security‏, Omar Cerrito

CUPS

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: תוקף במיקום רשת מורשה עלול להצליח לגרום למניעת שירות

תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל ה-CVE-ID בכתובת cve.org.

CVE-2026-34979‏: Tristan Madani ‏(‎@TristanInSec) מ-Talence Security‏, Юлия Мерцалова

CUPS

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיית החדרה טופלה באמצעות אימות משופר.

CVE-2026-43698: ‏Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs

CUPS

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לקבל הרשאות ברמה גבוהה יותר

תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.

CVE-2026-64790: ‏Aaron Grattafiori – ‏NVIDIA AI Red Team

CUPS

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: משתמש מרוחק עשוי לגרום לסיום בלתי צפוי של יישום או להפעלת קוד שרירותי

תיאור: בעיית אימות טופלה באמצעות סניטציה משופרת של קלט.

CVE-2026-43692: ‏Aaron Grattafiori – ‏NVIDIA AI Red Team

CUPS

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: תוקף במיקום רשת מורשה עלול להצליח לגרום למניעת שירות

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-84554‏: Joseph Shamoon‏, Meshaal‎ ב-Darkcov

CUPS

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.

CVE-2026-43691: ‏Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs

CUPS

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: אפליקציה עלולה להצליח לגשת לקבצים מוגבלים

תיאור: בעיית אימות קלט טופלה באמצעות אימות קלט משופר.

CVE-2026-84541: ‏章鱼哥@aipy‏ (aipyaipy.com)

CUPS

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84540‏: Yongyue WANG הידוע גם בשם Brian.W מ-OKX security‏, 章鱼哥@aipy ‏(aipyaipy.com)‏, instantraaamen ‏(github.com/instantraaamen) ליצירת קשר: masa.shiramizu@gmail.com

CUPS

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של יישום או לחשיפת זיכרון תהליך

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84516: ‏章鱼哥@aipy‏ (aipyaipy.com)

DeviceCheck

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לקרוא מזהי מכשירים קבועים

תיאור: בעיית הרשאה טופלה באמצעות בקרת גישה משופרת.

CVE-2026-84612‏: N.M.Praveen Nawarathne ‏(‎@zblockrat)‏, James Gill ‏(‎@jjtech@infosec.exchange)

Directory Utility

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84505: ‏Tommy DeVoss מ-Braze Security Team ‏(‎@thedawgyg)

Disk Images

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד קובץ תמונה בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84565: ‏Nathaniel Oh ‏(‎@calysteon)

Disk Images

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-84552‏: Tommy DeVoss מ-Braze Security Team ‏(‎@thedawgyg)‏, flower xu‏, Adriatik Raci‏, PETOWORKS의 Bugeun Choi ‏(‎@Bugeun)‏, Peter Malone‏, Daisuke Hatakeyama ו-Ryohei Ueki ‏(‎@SYZD Research)‏, Hyunwoo Kim ‏(‎@v4bel)

Disk Images

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: מצב מירוץ טופל באמצעות אימות נוסף.

CVE-2026-84550‏: Daisuke Hatakeyama ו-Ryohei Ueki ‏(‎@SYZD Research)‏, Hyunwoo Kim ‏(‎@v4bel)

Disk Images

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-65362: ‏Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs, ‏Adriatik Raci, ‏Manish Bhatt, ‏Amazon Leo Security, ‏Nathaniel Oh ‏(‎@calysteon)

Disk Images

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: התקנת תמונת דיסק בעלת מבנה זדוני עלולה לגרום לסיום בלתי צפוי של פעולת המערכת או לפגוע בזיכרון הליבה

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-84512: ‏Daisuke Hatakeyama ו-Ryohei Ueki ‏(‎@SYZD Research)

exFAT

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: התקנת אמצעי אחסון בעל מבנה זדוני עלולה להוביל לסיום בלתי צפוי של המערכת

תיאור: טופלה גלישת חוצץ בערימה ושופרה בדיקת טווח.

CVE-2026-84510‏: Meta Red Team X‏ – Nik Tsytsarkin‏, Richard Zana

exFAT

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: טעינת אמצעי אחסון מסוג exFAT בעל מבנה זדוני עלולה לגרום לסיום בלתי צפוי של המערכת או לחשיפת זיכרון ליבה

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-86901: חוקר אנונימי

exFAT

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: טעינת אמצעי אחסון מסוג exFAT בעל מבנה זדוני עלולה לגרום לסיום בלתי צפוי של המערכת או לחשיפת זיכרון ליבה

תיאור: בעיית קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

CVE-2026-86900: ‏ngockhanh מ-Cystack, חוקר אנונימי

File Bookmark

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לשנות קובץ שהייתה לו הרשאה לקרוא אותו בלבד

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-43785‏: Junyeong Lee ‏(jylab.github.io)‏, Merrick Hare‏, Aditya Kumar‏, John Nzyuko Uvyu‏, Narendra Singh ‏(‎@_3P1C)

file_cmds

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: חילוץ ארכיון בעל מבנה זדוני עלול לאפשר לתוקף לכתוב קבצים שרירותיים

תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.

CVE-2026-84534: ‏Geoffrey Lovelace

Filters

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: בעיה של השחתת זיכרון טופלה באמצעות אימות קלט משופר.

CVE-2026-43688: ‏Peter Malone

FontParser

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד קובץ גופן בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84524: חוקר אנונימי

FontParser

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד של גופן בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך

תיאור: בעיית קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

CVE-2026-84597: ‏Nik Tsytsarkin

Foundation

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית גישה טופלה באמצעות הגבלות נוספות של ארגז חול בלוחות עריכה של המערכת.

CVE-2026-84569‏: Yurii Bakurov‏, Sindre Sorhus‏, Asaf Cohen

Foundation

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגרום למניעת שירות

תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-65409:‏ Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research

Foundation

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום זדוני עלול להצליח לעקוף הגנות מפני חטיפת קליקים עבור הנחיות מאובטחות

תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.

CVE-2026-86911: ‏Ron Masas מ-BreakPoint.sh, חוקר אנונימי

Game Center

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.

CVE-2026-84618‏: Luke Symons

Graphics

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.

CVE-2026-84492‏: Tommy DeVoss מ-Braze Security Team ‏(‎@thedawgyg)‏, Jiyong Yang

Heimdal

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: תוקף במיקום מורשה ברשת עלול להצליח לשנות תעבורה ברשת

תיאור: בעיית הצפנה טופלה באמצעות בדיקות שלמות משופרות.

CVE-2026-84533‏: Vishal Patidar‏, Roman Zabicki

Heimdal

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: משתמש במיקום רשת מורשה עלול להצליח להדליף מידע רגיש של משתמשים

תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל ה-CVE-ID בכתובת cve.org.

CVE-2022-3437:‏ Roman Zabicki

HFS

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: התקנת תמונת דיסק בעלת מבנה זדוני עלולה לגרום לסיום בלתי צפוי של פעולת המערכת או לפגוע בזיכרון הליבה

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-84581‏: Feng Xue ו-XGPT מ-ThreatBook‏, Alfredo Pesoli ‏(‎@__rev) מ-Bynar.io‏, Jonathan Bar Or ‏(‎@yo_yo_yo_jbo)

HFS

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: התקנת תמונת כונן זדונית עלולה לגרום לסיום בלתי צפוי של המערכת

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-28934‏: Arni Hardarson‏ (Neonix Security)‏, Tristan Madani‏ (‎@TristanInSec) מ-Talence Security‏, 정우 하‏, Aswin Kumar Gokulakannan‏, Peter Malone‏, Dun

iCloud

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לזהות משתמש בין התקנות מחדש

תיאור: בעיית פרטיות טופלה באמצעות שיפור הטיפול במזהים.

CVE-2026-84606:‏ Ilya Andr‏ (andrd3v)

Image Capture

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש

תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.

CVE-2026-64756: ‏Luke Symons

ImageIO

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להוביל למניעת שירות

תיאור: בעיית השחתת זיכרון טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-64714: חוקר אנונימי

ImageIO

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך

תיאור: בעיית זיכרון לא מאותחל טופלה באמצעות אתחול זיכרון משופר.

CVE-2026-84564: ‏Justin O'Leary

ImageIO

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד קובץ תמונה בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-86869‏: Chris Bailey‏ – Short Circuit‏, Meta Red Team X‏, Niels Hofmans‏, Geonha Lee ‏(‎@leegn4a)

ImageIO

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65395‏: Mateusz Jurczyk מ-Google Project Zero‏, Varik Matevosyan

IOKit

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-28969‏: Mihalis Haatainen‏, Ashish Kunwar‏, Ari Hawking‏, 이재영

IOMobileFrameBuffer

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65398‏: Chris Bailey‏ – Short Circuit‏, Mustafa Calap ‏(‎@ordinal0‏, dbg.re)‏, David Strnadel‏, Meta Red Team X‏ – Nik Tsytsarkin

IOSurfaceAccelerator

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח להדליף מצב ליבה רגיש

תיאור: דליפת מידע טופלה עם אימות נוסף.

CVE-2026-64760: חוקר אנונימי, Seiji Sakurai ‏(‎@HeapSmasher), ‏Franco Belman ב-Blackwing Intelligence

iWork

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-65354: ‏Csaba Fitzl ‏(‎@theevilbit) מ-Iru

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: התקנת תמונת דיסק בעלת מבנה זדוני עלולה לגרום לסיום בלתי צפוי של פעולת המערכת או לפגוע בזיכרון הליבה

תיאור: בעיית השחתת זיכרון טופלה על-ידי הסרת הקוד הפגיע.

CVE-2026-84588‏: Narendra Singh ‏(‎@_3P1C)‏, Nathaniel Oh ‏(‎@calysteon), חוקר אנונימי

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-28968‏: genter0‏, Svetoslav Stolarov ו-Aisa Fox‏, Josh Maine מ-Calif.io‏, Dun

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: תוקף מקומי עלול לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-84566: ‏Bernhard Jackiewicz

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: משתמש מקומי עלול להצליח לגרום לסיום בלתי צפוי של המערכת או לקריאת זיכרון ליבה

תיאור: מצב מירוץ טופל באמצעות אימות נוסף.

CVE-2026-65415: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ ‎Ltd.‎, ‏Ryan Hileman באמצעות Xint Code ‏(xint.io)

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: בעיית שחרור כפול טופלה באמצעות ניהול זיכרון משופר.

CVE-2026-84561: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.‎‏, Bhaswanth Chigurupati

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.

CVE-2026-84630‏: Tristan Madani ‏(‎@TristanInSec) מ-Talence Security

CVE-2026-65401: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

CVE-2026-65360: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

CVE-2026-65358: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שחרור כפול טופלה באמצעות ניהול זיכרון משופר.

CVE-2026-84558: ‏James Young

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-65377: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.‎‏, Ye Zhang ‏(‎@VAR10CK) מ-Baidu Security

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עם הרשאות בסיס עלול להצליח לקרוא זיכרון ליבה לא מאותחל

תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-84622: ‏Hiroki Imai‏ (LAC Co., Ltd.‎)

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: חיבור לשרת NFS זדוני עלול לגרום לסיום בלתי צפוי של המערכת או להשחתת זיכרון ליבה

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84549‏: Aswin Kumar Gokulakannan‏, Surya Narayan Kushwaha

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: ייתכן שיישום זדוני יוכל לקבל הרשאות שורש

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-43689: ‏Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84619‏: genter0‏, Eddy Tsalolikhin‏, James Duffy ‏(‎@0x4A616D657344)

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: אפליקציה זדונית עלולה להצליח לעקוף את הבדיקות של Gatekeeper

תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.

CVE-2026-65369: חוקר אנונימי

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-86917: ‏Hiroki Imai‏ (LAC Co., Ltd.‎)

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: חיבור לשרת NFS זדוני עלול לגרום לסיום בלתי צפוי של המערכת או להשחתת זיכרון ליבה

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-84544‏: Abhijeet Singh ‏(www.linkedin.com/in/abhiunix/‎), ‏Surya Narayan Kushwaha

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43790: ‏Omar Cerrito

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: חיבור לשרת NFS זדוני עלול לחשוף את זיכרון הליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43687‏: R4mbb מ-KRsecurity‏, Peter Malone

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: ההתחברות לשרת NFS זדוני עלולה להוביל להשחתת זיכרון הליבה

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

CVE-2026-43686: ‏Peter Malone

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: תוקף מרוחק עלול להצליח לגרום למניעת שירות

תיאור: בעיית מניעת שירות טופלה באמצעות אימות קלט משופר.

CVE-2026-84538: ‏Stuart Thomas

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

CVE-2026-43684:‏ Peter Malone

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לקבוע את פריסת זיכרון הליבה

תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-65405: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65364: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה

תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול זיכרון משופר.

CVE-2026-84530: ‏Vladislav Shevchenko‏ (Positive Technologies)

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-84521: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

CVE-2026-65402‏: Fábio Luís @scanpt‏, Richard Zana‏, Billy Jheng Bing Jhong ו-Pan Zhenpeng ‏(‎@Peterpan0927) מ-STAR Labs SG Pte.‎. Ltd.

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: משתמש מקומי עלול להצליח לגרום לסיום בלתי צפוי של המערכת או לקריאת זיכרון ליבה

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65359:‏ Billy Jheng Bing Jhong ו-Pan Zhenpeng‏ (‎@Peterpan0927) מ-STAR Labs SG Pte. ‎ Ltd.

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-84517:‏ Billy Jheng Bing Jhong ו-Pan Zhenpeng‏ (‎@Peterpan0927) מ-STAR Labs SG Pte. ‎ Ltd.

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.

CVE-2026-84507: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה

תיאור: קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

CVE-2026-86903: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kernel

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.

CVE-2026-84602: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

Kext Management‏

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לשנות חלקים מוגנים במערכת הקבצים

תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.

CVE-2026-84514‏: Mohamed Wedatalla‏, Arjanit Isufi‏, Nathaniel Oh ‏(‎@calysteon)

Keychain Access

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית הרשאה טופלה באמצעות בקרת גישה משופרת.

CVE-2026-84556‏: Adrián Díaz Aguilar‏, Chris Bailey‏ – Short Circuit‏, Peter Malone‏, HvxyZLF

LaunchServices

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית ניתוח בטיפול בנתיבים של ספריות טופלה על ידי אימות נתיבים משופר.

CVE-2026-65382: חוקר אנונימי

libarchive

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: טופלה גלישת חוצץ בערימה ושופרה בדיקת טווח.

CVE-2026-86870‏: Kitten Food

libxpc

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול

תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.

CVE-2026-86894:‏ Dave G.‎

libxpc

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לעקוף הגבלות 'ארגז חול'

תיאור: בעיית גישה טופלה באמצעות הגבלות 'ארגז חול' נוספות.

CVE-2026-84577‏: Dave G.‎ ו-Alex Radocea מ-supernetworks.org

Mail

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-84573: ‏Dawuge מ-Shuffle Team

Mail

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: ייתכן שתוקף במיקום מורשה ברשת יוכל להדליף מידע רגיש אודות המשתמש

תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.

CVE-2026-43787: ‏Armend Gashi

MediaRemote

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום בארגז חול עלול להצליח לגשת ל'צרור המפתחות של המערכת'

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84628‏: Myeonghun Pak‏, Nathaniel Oh ‏(‎@calysteon)‏, Alan Banderas ‏(‎@creeper4004)

Messages

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש מוגנים

תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.

CVE-2026-43741: ‏Dawuge מ-Shuffle Team

MobileAccessoryUpdater

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: חיבור אביזר זדוני עלול לגרום לסיום בלתי צפוי של המערכת

תיאור: בעיה של השחתת זיכרון טופלה באמצעות אימות קלט משופר.

CVE-2026-86924‏: Matthew Zamat

Model I/O

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: פתיחת קובץ בעל מבנה זדוני עלולה להוביל לסיום בלתי צפוי של תהליך

תיאור: גלישת חוצץ טופלה ואימות הגודל שופר.

CVE-2026-84497: ‏Yiğit Can YILMAZ ‏(‎@yilmazcanyigit)

NetworkExtension

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת למכשירים ברשת מקומית ללא הסכמת המשתמש

תיאור: בעיית הרשאות טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84585: ‏Dmytro Merkulov

NetworkExtension

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-43695: ‏Claudio Bozzato ו-Francesco Benvenuto מ-Cisco Talos

NetworkExtension

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לזהות אילו יישומים אחרים התקין המשתמש

תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84626: ‏Sindre Sorhus‏, Hoffcona מ-IES Red Team

NSDocument

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית ניתוח בטיפול בנתיבים של ספריות טופלה על ידי אימות נתיבים משופר.

CVE-2026-86902: ‏silo

odproxyd

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-64712: ‏Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs

Photos Storage

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-84491: חוקר אנונימי

quarantine

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

CVE-2026-84580: חוקר אנונימי

quarantine

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול

תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.

CVE-2026-84578:‏ Kenneth Chew

QuartzCore

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-84576: ‏Dora Orak, ‏‎@Ethan Arbuckle ו-‎@leptos_null

Quick Look

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד מסמך בעל מבנה זדוני עלול להוביל לקריאה מחוץ לטווח

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-84548:‏ Peter Malone

RealityKit

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-28966:‏ stratan‏ (‎@5tratan)

RealityKit

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: פתיחת קובץ בעל מבנה זדוני עלולה לגרום לסיום בלתי צפוי של תהליך או לחשיפת זיכרון תהליך

תיאור: בעיית קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

CVE-2026-84532: ‏Hongsik Kim‏ (mnur), ‏stratan‏ (‎@5tratan)

Reminders

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-65403: ‏Rahul Raj

Safari

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: אתר אינטרנט זדוני עלול להצליח לקבוע אילו יישומים התקין משתמש

תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84518: ‏Bálint Magyar‏ (balintmagyar.com)

Safe Browsing

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.

CVE-2026-86897: ‏Stuart Wallace

Sandbox

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש מוגנים

תיאור: הייתה בעיה בטיפול בתמונות מצב. הבעיה טופלה באמצעות לוגיקת הרשאות משופרת.

CVE-2026-65380: ‏Kieran Klukas‏ (taciturnaxolotl)

Sandbox

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית הרשאה טופלה באמצעות בקרת גישה משופרת.

CVE-2026-84555: ‏Liu Xue ו-九宫格 מ-Chongqing Telecom

Sandbox

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לעקוף את מגבלות הרשת

תיאור: בעיית לוגיקה טופלה באמצעות אימות משופר.

CVE-2026-84551‏: Issa Sancho

Sandbox Profiles

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לקחת מהמשתמש טביעות אצבע

תיאור: בעיית הרשאות טופלה באמצעות הגבלות 'ארגז חול' נוספות.

CVE-2026-84625‏: Ilya Andr ‏(andrd3v) מ-Positive Technologies‏, CJ Vana

SceneKit

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד קובץ תלת-ממדי בעל מבנה זדוני עלול להוביל לקריאה מחוץ לטווח

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43697:‏ Peter Malone

SceneKit

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-84487‏: stratan ‏(‎@5tratan)‏, Dhiyanesh Selvaraj ‏(‎@redroot97)‏, Peter Malone

SceneKit

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגרום למניעת שירות

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-65413:‏ Peter Malone

SceneKit

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-84632: ‏Peter Malone

SceneKit

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-84620:‏ Peter Malone

SceneKit

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84546: ‏Narendra Singh ‏(‎@_3P1C), ‏stratan ‏(‎@5tratan), ‏Peter Malone

CVE-2026-84611: ‏Nathaniel Oh ‏(‎@calysteon)

SceneKit

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד זירת תלת-ממד בעלת מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליך

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84526:‏ stratan‏ (‎@5tratan)

Screen Sharing Server

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: תוקף ברשת עלול להצליח לבצע אימות ל'שיתוף מסך' ללא פרטי התחברות תקפים

תיאור: בעיית אימות טופלה באמצעות ניהול מצבים משופר.

CVE-2026-65400‏: Alfredo Pesoli ‏(‎@__rev) דרך Bynario Atlas ‏(bynar.io)

Security

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: תוקף במיקום מורשה ברשת עשוי להצליח ליירט תעבורה ברשת

תיאור: בעיית אימות אישורים טופלה באמצעות אימות אישורים משופר.

CVE-2026-86889‏: Jaeho Nam‏, Jungbum Lee‏, Sangwi Kang‏, Hyeonguk Ko ו-Taekyoung Kwon מ-SNU CSE MMLAB‏ (mmlab.snu.ac.kr)

Security

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: תוקף עם גורם מאשר ביניים שנפרץ עלול להצליח להנפיק אישורים עם שימושים שרירותיים מורחבים במפתח

תיאור: בעיית אימות אישורים טופלה באמצעות אימות אישורים משופר.

CVE-2026-86881‏: Surya Narayan Kushwaha‏, Roman Zabicki‏, John Lussier‏, Filip Olszak

Security

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד קלט NTLM בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84531: ‏Meshaal‏ (‎@unrealmesh)

Shortcuts

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: קיצור דרך זדוני עלול להצליח לשלוח הודעות ללא אישור מהמשתמש

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84600: ‏Owen Pawling‏ (‎@owenpawling)

Siri

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-86884‏: Stanislav Jelezoglo‏, Gongyu Ma ‏(twitter @Mezone0)

SMB

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: משתמש מקומי עלול להצליח לקרוא זיכרון ליבה

תיאור: מצב מירוץ טופל באמצעות נעילה משופרת.

CVE-2026-43690:‏ Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research

SMB

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: התקנת פלח רשת SMB בעל מבנה זדוני עלול להוביל לסיום של פעולת המערכת

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

CVE-2026-43719‏: Jakob Pammer‏, Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research

SMB

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65376‏: 재영 정‏, Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research

SMB

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: חיבור לשרת SMB זדוני עלול לגרום לסיום בלתי צפוי של המערכת או להשחתת זיכרון ליבה

תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84543:‏ Peter Malone

SMB

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-84537: ‏Feng Xue ו-XGPT מ-ThreatBook, ‏Peter Malone

SMB

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: התחברות לשרת SMB זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-84536‏: 재영 정‏, Feng Xue ו-XGPT מ-ThreatBook‏, Peter Malone

SMB

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: התחברות לשיתוף SMB זדוני עלולה לחשוף זיכרון ליבה

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65365‏: Jay Patel‏, Peter Malone

SMB

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: התחברות לשרת SMB זדוני עלולה להוביל להשחתת זיכרון ליבה

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84515‏: 재영 정‏, Peter Malone

SMB

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: התחברות לשרת SMB זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84509:‏ Dave G.‎

smbx

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: תוקף מרוחק עלול להצליח לגרום למניעת שירות

תיאור: בעיה של מיצוי משאבים טופלה באמצעות אימות קלט משופר.

CVE-2026-84553: ‏Stuart Thomas

Software Update

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לשנות קובצי מערכת מוגנים

תיאור: בעיית הרשאות טופלה באמצעות אימות נתיב משופר.

CVE-2026-84609: ‏YingMuo ‏(‎@YingMuo) מ-DEVCORE Research Team

SoftwareUpdate

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-65361: ‏Rodolphe Brunetti ‏(‎@eisw0lf) מ-Lupus Nova

Spotlight

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-65378‏: Abodi Dawoud‏, Sindre Sorhus‏, 糖豆爸爸(@晴天组织)‏, Niels Hofmans‏, Robert Mindo

Spotlight

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית הרשאה טופלה באמצעות בקרת גישה משופרת.

CVE-2026-84621‏: Abodi Dawoud‏, Armend Gashi‏, Ujjwal Reddy Kalvolu Sreenivasa Reddy‏, Johan Wahyudi

Spotlight

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל למניעת שירות או לחשיפה פוטנציאלית של תוכן זיכרון

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-43788‏: Narendra Singh ‏(‎@_3P1C)‏, Ashish Kunwar

Storage

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לשנות חלקים מוגנים במערכת הקבצים

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-65348‏: Jérôme Djouder

Storage

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-65345: ‏Seung Je Seong, ‏Ilya Andr ‏(andrd3v) מ-Positive Technologies, ‏Jakob Pammer, ‏이재영

StorageKit

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לקרוא קבצים שרירותיים

תיאור: בעיית אימות טופלה באמצעות סניטציה משופרת של קלט.

CVE-2026-43791‏: Meridian Miftari‏, Amy ‏(amys.website)‏, Aaron Grattafiori‏ – NVIDIA AI Red Team

Symptom Framework

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום זדוני עלול להיות מסוגל לקבוע את המיקום הנוכחי של משתמש

תיאור: בעיית פרטיות טופלה באמצעות צנזור משופר של נתונים פרטיים עבור רשומות יומן.

CVE-2026-84513: ‏Sindre Sorhus

System Settings

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול לעקוף בדיקות של Gatekeeper

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-65383: ‏Zhongquan Li‏ (‎@Guluisacat)

System Settings

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לעקוף בדיקות של Gatekeeper

תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.

CVE-2026-86909:‏ Koh M. Nakagawa ‏(‎@tsunek0h) מ-FFRI Security, Inc.‎

TCC

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית התחברות טופלה באמצעות צנזור משופר של נתונים.

CVE-2026-84527: ‏Zeyang Li&Yuxiang Wang מ-Chongqing Telecom

TCC

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: ישום עלול להצליח לשנות העדפות פרטיות

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-84589: חוקר אנונימי, Rodolphe Brunetti ‏(‎@eisw0lf), ‏Ryan Dowd ‏(‎@_rdowd), ‏Isaiah Ryan Ehlert ‏(isaiahehlert@icloud.com), ‏Csaba Fitzl ‏(‎@theevilbit) מ-Iru

Terminal

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.

CVE-2026-28937‏: Charlie Weiss‏, Noah Gregory ‏(wts.dev)

Touch Bar

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לצלם תוכן של Touch Bar ללא הרשאה

תיאור: בעיית הרשאה טופלה באמצעות בדיקות הרשאות משופרות.

CVE-2026-43696: חוקר אנונימי

udf

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגרום לסגירה בלתי צפויה של המערכת או לקרוא זיכרון ליבה

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84572‏: Tomi ‏(tk0) Koski ‏(‎@tomikoski)‏, Hari Shanmugam ‏(The Hxr1)

udf

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-84506: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.

WebDAV

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול לעקוף בדיקות של Gatekeeper

תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.

CVE-2026-28899: ‏Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs‏, Kraken Cryptocurrency Exchange

WebDAV

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: התחברות לשרת WebDAV זדוני עלולה לגרום להפעלת קוד

תיאור: בעיית השחתת זיכרון טופלה באמצעות שיפור האימות.

CVE-2026-65374: ‏HE WEI‏(ギカク), ‏Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research

WebDAV

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: הבעיה טופלה באמצעות אימות משופר.

CVE-2026-65375: ‏YingMuo ‏(‎@YingMuo) מ-DEVCORE Research Team, ‏Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research

WebDAV

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: התחברות לשרת WebDAV זדוני עלולה להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: בעיה של כתיבה מחוץ לטווח טופלה על-ידי הסרת הקוד הפגיע.

CVE-2026-43677‏: bubu‏, Omar Cerrito‏, HE WEI‏(ギカク)‏, Roman Zabicki‏, Richard Zana‏, Chris Bailey‏ – Short Circuit‏, Aswin Kumar Gokulakannan‏, Surya Narayan Kushwaha‏, Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research

WebKit

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליכים

תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla: ‏310457

CVE-2026-84635: ‏Souta Sugiyama

WebKit

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד של תוכן אינטרנט בעל מבנה זדוני עשוי להביא לגילוי מידע רגיש של משתמשים

תיאור: בעיית הרשאות טופלה על ידי הסרת הקוד הפגיע.

WebKit Bugzilla: ‏315121

CVE-2026-64753: ‏Viggo Lekdorf

WebKit

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: פתיחת קובץ ארכיון אינטרנט בעל מבנה זדוני עלולה להוביל ל-Scripting אוניברסלי בין אתרים

תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla: ‏3182711

CVE-2026-86898: ‏Tomi Garcia‏ (archyxsec)

WebKit Canvas

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla‏: 313935

CVE-2026-64718‏: Niels Hofmans‏, OGINOME Tomohito, חוקר אנונימי

Xcode IDE

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש

תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.

CVE-2026-65393: ‏Mickey Jin ‏(‎@patch1t)

XPC

זמין עבור: MacBook Neo (‏2026), MacBook Air עם Apple Silicon (‏2020 ואילך), MacBook Pro עם Apple Silicon (‏2020 ואילך), iMac עם Apple Silicon (‏2021 ואילך), Mac mini עם Apple Silicon (‏2020 ואילך), Mac Studio (‏2022 ואילך) ו-Mac Pro עם Apple Silicon (‏2023)

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84617: ‏Stuart Wallace

תודות נוספות

Accounts

אנחנו מבקשים להודות ל-Wojciech Regula מ-SecuRing ‏(wojciechregula.blog) על הסיוע.

adv_cmds

אנחנו מבקשים להודות ל-Franco Belman מ-Blackwing Intelligence על הסיוע.

AirPort

אנחנו מבקשים להודות ל-Arni Hardarson‏ (Neonix Security), ל-Christian Figueroa, ל-Dhiyanesh Selvaraj‏ (‎@redroot97), ל-Harish Santhanalakshmi Ganesan מ-Cisco AI Defense ולחבר ב-Cisco Talos, ל-Niels Hofmans, ל-Robert Mindo ול-Tae Woo Kim‏ (CYTUR) על הסיוע.

APFS

אנחנו מבקשים להודות ל-Nick Max ול-Ruslan Dautov על הסיוע.

App Intents

אנחנו מבקשים להודות ל-Adetayo Adebimpe על הסיוע.

Apple Account

אנחנו מבקשים להודות ל-糖豆爸爸‏(‎@晴天组织) על הסיוע.

Apple Intelligence

אנחנו מבקשים להודות לחוקר אנונימי על הסיוע.

Apple Online Store Kit

אנחנו מבקשים להודות ל-Pietro Francesco Tirenna‏ (shielder.com) ול-Zhongcheng Li‏ (CK01) על הסיוע.

AppleEvents

אנחנו מבקשים להודות ל-Noah Gregory‏ (wts.dev) על הסיוע.

AppleKeyStore

אנחנו מבקשים להודות ל-Abdurrahman Nafi, ל-Francisco Knabe, ל-Karol Mazurek ‏(‎@Karmaz95) מ-AFINE, ל-Somair Ansar, ל-YOKI, לחוקר אנונימי ול-晓娟 谢 על הסיוע.

AVEVideoEncoder

אנחנו מבקשים להודות ל-tamdao‎ על הסיוע.

Bluetooth

אנחנו מבקשים להודות ל-David Maynor, ל-Jason Grove, ל-Suresh Sundaram, ל-Tae Woo Kim ול-jioundai על הסיוע.

Calendar

אנחנו מבקשים להודות ל-Dany Assuid, ל-Jacob Hazak מ-Zero-Defense Labs, ל-Varik Matevosyan ול-stratan ‏(‎@5tratan) על הסיוע.

cd9660

אנחנו מבקשים להודות לחוקר אנונימי על הסיוע.

CipherML

אנחנו מבקשים להודות ל-Nils Hanff‏ (‎@nils1729@chaos.social) מ-Hasso Plattner Institute על הסיוע.

CloudKit

אנחנו מבקשים להודות ל-Hikerell‏ (Loadshine Lab) על הסיוע.

Compression

אנחנו מבקשים להודות ל-Nathaniel Oh‏ (‎@calysteon) על הסיוע.

configd

אנחנו מבקשים להודות ל-Mohammad Seet על הסיוע.

copyfile

אנחנו מבקשים להודות ל-Morris Richman ‏(‎@morrisinlife) ול-Jian Lee ‏(‎@speedyfriend433) על הסיוע.

CoreAudio

אנחנו מבקשים להודות ל-Patrick Saif / x.com/weezerOSINT / github.com/sai2fast על הסיוע.

CoreBluetooth - LE

אנחנו מבקשים להודות ל-Ashmit Sharma ול-Atul RV, ל-Dun, ל-Maliq Barnard, ל-Nicholas C.‎ מ-Onymos Inc.‎‏ (onymos.com), ל-Peter Malone ול-Robert M על הסיוע.

CoreGraphics

אנחנו מבקשים להודות ל-Gandalf4a מ-PKU-Changsha Institute for Computing and Digital Economy על הסיוע.

CoreMedia

אנחנו מבקשים להודות ל-Chris Bailey‏ – Short Circuit על הסיוע.

CoreSymbolication

אנחנו מבקשים להודות ל-Maher Azzouzi על הסיוע.

CoreText

אנחנו מבקשים להודות ל-Jian Lee‏ (‎@speedyfriend433) על הסיוע.

CoreUI

אנחנו מבקשים להודות ל-Andrew Boni ול-Peter Malone על הסיוע.

CUPS

אנחנו מבקשים להודות ל-Aaron Grattafiori‏ – NVIDIA AI Red Team, ל-Andreas Jaegersberger ול-Ro Achterberg מ-Nosebeard Labs, ל-Katika Mohaseen, ל-Roman Zabicki, ל-Sanny Mitra, ל-Yongyue WANG הידוע גם בשם Brian.W מ-OKX security ולחוקר אנונימי על הסיוע.

DataAccess

אנחנו מבקשים להודות ל-Adetayo Adebimpe‏ (Cyboghostginx) על הסיוע.

Disk Images

אנחנו מבקשים להודות ל-Noah Gregory‏ (wts.dev) ול-Peter Malone על הסיוע.

DiskArbitration

אנחנו מבקשים להודות ל-Arni Hardarson‏ (Neonix Security), ל-FRO, ל-Mustafa Ahmed, ל-Thomas Guillem ול-九宫格 מ-Chongqing Telecom על הסיוע.

dyld

אנחנו מבקשים להודות ל-Krishna Agarwal‏ (Kr1shna4garwal) על הסיוע.

FaceTime

אנחנו מבקשים להודות ל-Souhaib Naceri על הסיוע.

Family Sharing

אנחנו מבקשים להודות ל-Robert Mindo על הסיוע.

Files

אנחנו מבקשים להודות לחוקר אנונימי על הסיוע.

Finder

אנחנו מבקשים להודות ל-Brian McNulty ול-Michael Telloyan על הסיוע.

Heimdal

אנחנו מבקשים להודות ל-Roman Zabicki על הסיוע.

HFS

אנחנו מבקשים להודות ל-Anton Pakhunov ולחוקר אנונימי על הסיוע.

iCloud

אנחנו מבקשים להודות ל-3ndy1‏ (‎@_3ndy1) ול-moyu‏, ל-Gabriel Rodrigues מ-Hakai‏ ול-l3lue על הסיוע.

Identity Services

אנחנו מבקשים להודות ל-Ismael Esquilichi ול-Pablo Redondo‏ (cmdresearch) על הסיוע.

ImageIO

אנחנו מבקשים להודות ל-Muhamad Syaiful, לחוקר אנונימי ול-songbird על הסיוע.

Installer

אנחנו מבקשים להודות ל-John Woodman, ל-Mahmoud Abdelmoniem, ל-Meridian Miftari, ל-Niels Hofmans ולחוקר אנונימי על הסיוע.

IOMobileFrameBuffer

אנחנו מבקשים להודות ל-Iain Harkiss ול-Jian Lee‏ (‎@speedyfriend433) על הסיוע.

IOSurfaceAccelerator

אנחנו מבקשים להודות ל-Chanwit Muenprakoddee‏ (ChemIndy), ל-Franco Belman‏ ב-Blackwing Intelligence, ל-Iain Harkiss, לחוקר אנונימי, ל-beist ול-hxr1 על הסיוע.

Kernel

אנחנו מבקשים להודות ל-Ahmed Alwardani, ל-Aswin Kumar Gokula Kannan, ל-Bhaswanth Chigurupati, ל-Billy Jheng Bing Jhong ול-Pan Zhenpeng ‏(‎@Peterpan0927) מ-STAR Labs SG Pte.‎ Ltd.‎‏, ל-Cem Onat Karagun‏, ל-DARKNAVY ‏(‎@DarkNavyOrg)‏, ל-Gil Portnoy ול-Henry‏, ל-James Duffy ‏(‎@0x4A616D657344)‏, ל-Kang Sangkwun‏, ל-Lyutoon‏, ל-N.M.Praveen Nawarathne ‏(‎@zblockrat)‏, ל-Nebula Security ‏(‎@nebusecurity)‏, ל-Nicolas Seriot‏, ל-Peter Malone‏, ל-Redon Gashi מ-Sentry‏, ל-Robert Tran‏, ל-Suresh Sundaram‏, ל-Tristan Madani ‏(‎@TristanInSec) מ-Talence Security‏, ל-Xiang Li מ-AOSP Lab @Nankai University ולחוקר אנונימי על הסיוע.

libarchive

אנחנו מבקשים להודות ל-Roman Zabicki, ל-Surya Narayan Kushwaha, ל-Paulos Yibelo ול-Sidharth Rajalakshmi על הסיוע.

libxpc

אנחנו מבקשים להודות ל-Fábio Luís ‏(‎@scanpt) ולחוקר אנונימי על הסיוע.

Local Authentication

אנחנו מבקשים להודות ל-Ashish Kunwar על הסיוע.

LoginWindow

אנחנו מבקשים להודות ל-Thomas Guillem על הסיוע.

mDNSResponder

אנחנו מבקשים להודות ל-Anton Pakhunov, ל-Franciszek Kalinowski ‏(striga.ai / isec.pl), ל-Hannes Weissteiner, ל-Roland Czerny, ל-Simone Franza, ל-Stefan Gast ול-Daniel Gruss מאוניברסיטת הטכנולוגיה בגרץ, ל-Johanna Ullrich מאוניברסיטת השינוי הבין-תחומי (IT:U), ל-Issa Sancho, ל-Jian Zhou ול-章鱼哥@aipy ‏(aipyaipy.com) על הסיוע.

ncurses

אנחנו מבקשים להודות ל-Yashashree Gund על הסיוע.

Notifications

אנחנו מבקשים להודות ל-Abhay Kailasia ‏(‎@abhay_kailasia) מ-Safran שבמומבאי, הודו, ל-Himanshu Bharti ‏(‎@Xpl0itme) מ-Khatima ול-Jan Rokita ‏(rokita.me) על הסיוע.

PaperKit

אנחנו מבקשים להודות ל-Rahul Raj על הסיוע.

Passwords

אנחנו מבקשים להודות ל-Catalin Lita מ-Moralis, ל-Christian Kohlschütter, ל-David Coomber מ-Info-Sec.CA, ל-Lukasz Tulikowski מ-Software Cloud, ל-Sujay Amin ולחוקר אנונימי על הסיוע.

ppp

אנחנו מבקשים להודות ל‑Cem Onat Karagun על הסיוע.

Pro Res

אנחנו מבקשים להודות ל-Meta Red Team X‏ – Nik Tsytsarkin על הסיוע.

quarantine

אנחנו מבקשים להודות לחוקר אנונימי על הסיוע.

Quick Look

אנחנו מבקשים להודות ל-Peter Malone על הסיוע.

RemoteServiceDiscovery

אנחנו מבקשים להודות ל-Tristan Madani ‏(‎@TristanInSec) מ-Talence Security ולחוקר אנונימי על הסיוע.

Safari

אנחנו מבקשים להודות ל-Dem0ns @天府简易信工作室 על הסיוע.

Safari Downloads

אנחנו מבקשים להודות ל-Barath Stalin K ‏(linkedin.com/in/barathstalin), ל-Exell Nakano, ל-Manojkumar Jaganathan ‏(linkedin.com/in/manojkumar-j-7ba35b202/) יחד עם HackerBro Technologies, ל-Praditya Fajar Ramadhan, ל-Zhiyang Zeng ‏(‎@Wester) ול-shobhit srivastav על הסיוע.

Sandbox

אנחנו מבקשים להודות ל-Asaf Cohen על הסיוע.

Screen Sharing

אנחנו מבקשים להודות ל-Asaf Cohen על הסיוע.

Security

אנחנו מבקשים להודות ל-Feng Xue ול-XGPT מ-ThreatBook, ל-John Lussier, ל-Masahiro Kawada ‏(‎@kawakatz), ל-Roman Zabicki ול-kem0n על הסיוע.

Share Sheet

אנחנו מבקשים להודות ל-Atul Kishor Jaiswal ול-Benjamin Hornbeck על הסיוע.

Shortcuts

אנחנו מבקשים להודות ל-Csaba Fitzl ‏(‎@theevilbit) מ-Iru ול-Owen Pawling ‏(‎@owenpawling) על הסיוע.

SMB

אנחנו מבקשים להודות ל-Omar Cerrito ול-Peter Malone על הסיוע.

Terminal

אנחנו מבקשים להודות ל-Stuart Thomas על הסיוע.

Virtualization

אנחנו מבקשים להודות ל-Ye Zhang‏ (‎@VAR10CK) מ-Baidu Security על הסיוע.

VoiceOver

אנחנו מבקשים להודות ל-Hariji Vivek Pandey על הסיוע.

WebDAV

אנחנו מבקשים להודות ל-Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research ול-YingMuo ‏(‎@YingMuo) מ-DEVCORE Research Team על הסיוע.

WebKit

אנחנו מבקשים להודות ל-‎@TristanInSec, ל-Behzad Najjarpour Jabbari ‏(‎@_G4ru_), ל-Big Bear, ל-Eddy Tsalolikhin, ל-Henock Habte, ל-Kenneth Hsu, ל-Maher Azzouzi, ל-Meridian Miftari, ל-N13S, ל-OpenAI Codex Security‏ – ל-Amy Burnett, ל-Souta Sugiyama, ל-Vitaly Simonovich, לחוקר אנונימי, ל-hamayanhamayan, ל-lattice, ל-lebr0nli מ-National Yang Ming Chiao Tung University, Security and Systems Lab, ל-ret2happy ול-wwwlk על הסיוע.

WebKit Canvas

אנחנו מבקשים להודות ל-Utkarsh Pal על הסיוע.

WebKit JavaScript Bindings

אנחנו מבקשים להודות ל-hamayanhamayan על הסיוע.

WindowServer

אנחנו מבקשים להודות ל-Jex Amro על הסיוע.

xar

אנחנו מבקשים להודות ל-Matthew Dean על הסיוע.

מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.

פורסם בתאריך: