מידע על תוכן האבטחה של macOS Tahoe 26.7
מסמך זה מתאר את תוכן האבטחה של macOS Tahoe 26.7.
מידע על עדכוני האבטחה של Apple
מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא, שלאחריה יש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד "מהדורות האבטחה של Apple".
מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.
למידע נוסף על אבטחה, עיינו בעמוד "אבטחת מוצרי Apple".
macOS Tahoe 26.7
הופץ ב-14 בספטמבר 2026
Accelerate Framework
זמין עבור: macOS Tahoe
השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל לסיום בלתי צפוי של התהליך
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-86882: Peter Malone
Accessibility
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות הגנת נתונים משופרת.
CVE-2026-43664: Stuart Wallace, Rosyna Keller מ-Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
זמין עבור: macOS Tahoe
השפעה: אפליקציה עלולה להצליח לגשת לקבצים מוגבלים
תיאור: בעיית הרשאות טופלה באמצעות אימות נתיב משופר.
CVE-2026-86910: חוקר אנונימי
APFS
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84523: Cem Onat Karagun, חוקר אנונימי
App Store
זמין עבור: macOS Tahoe
השפעה: אפליקציה מקומית עלולה לקרוא מזהה חשבון מתמיד
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-86888: Zhongcheng Li (CK01)
AppKit
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש מוגנים
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-84587: חוקר אנונימי
Apple Account
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח להשתמש בתהליך האימות של 'התחברות באמצעות Apple' כדי לגשת לחשבון Apple של המשתמש
תיאור: בעיית אימות טופלה באמצעות ניהול מצבים משופר.
CVE-2026-20683: Lehan Dilusha Jayasingha (סרי לנקה), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
זמין עבור: macOS Tahoe
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-65408: tamdao
AppleAVD
זמין עבור: macOS Tahoe
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-65407: Franco Belman ב-Blackwing Intelligence
AppleDouble
זמין עבור: macOS Tahoe
השפעה: טעינת דמות כונן עם קבצים בעלי מבנה זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
זמין עבור: macOS Tahoe
השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול
תיאור: בעיית אימות קיימת בטיפול באימות זכאות. בעיה זו תוקנה באמצעות אימות משופר של תהליך הזכאות.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
זמין עבור: macOS Tahoe
השפעה: יישום עשוי להצליח לקרוא קבצים מחוץ לארגז החול
תיאור: בעיית הרשאות טופלה על ידי הסרת הקוד הפגיע.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש
תיאור: בעיית התחברות טופלה באמצעות צנזור משופר של נתונים.
CVE-2026-84525: D4rthL
ATS
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
AuthKit
זמין עבור: macOS Tahoe
השפעה: אפליקציה מקומית עלולה לקרוא מזהה חשבון מתמיד
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-84583: Zhongcheng Li מ-IES Red Team
autofs
זמין עבור: macOS Tahoe
השפעה: תוקף בעל שליטה בשרת ספריית רשת עלול להצליח להפעיל קוד שרירותי עם הרשאות בסיס
תיאור: בעיה של חציית נתיב טופלה באמצעות אימות קלט משופר.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) מ-Turkish Technology
autofs
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לעקוף בדיקות של Gatekeeper
תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
זמין עבור: macOS Tahoe
השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
זמין עבור: macOS Tahoe
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
CVE-2026-65410: Calif.io בשיתוף פעולה עם Claude ו‑Anthropic Research
AVEVideoEncoder
זמין עבור: macOS Tahoe
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
זמין עבור: macOS Tahoe
השפעה: יישום בארגז חול עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה
תיאור: מצב מרוץ טופל באמצעות ניהול מצבים משופר.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית לוגיקה טופלה באמצעות אימות משופר.
CVE-2026-65406: Ye Zhang (@VAR10CK) מ-Baidu Security
Bluetooth
זמין עבור: macOS Tahoe
השפעה: תוקף מרוחק עלול לגרום לסגירה בלתי צפויה של יישום או להפעלת קוד שרירותי
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65414
cd9660
זמין עבור: macOS Tahoe
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh מ-Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (ה-Hxr1), Ataberk Yavuzer
copyfile
זמין עבור: macOS Tahoe
השפעה: ארכיון עלול להצליח לעקוף את Gatekeeper
תיאור: מעקף של הסגר קבצים טופל באמצעות בדיקות נוספות.
CVE-2026-65399: Rishabh Jain (rjcyber) מ-cyberplanet, Pasquale Scola, חוקר אנונימי
Core Bluetooth
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת למידע על התקן Bluetooth
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-86891: Dawuge מ-Shuffle Team
CoreDrag
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של תהליך או לחשוף זיכרון תהליך
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש
תיאור: בעיית גישה טופלה באמצעות הגבלות 'ארגז חול' נוספות.
CVE-2026-43789: 이재영
CoreMedia
זמין עבור: macOS Tahoe
השפעה: עיבוד קובץ וידאו בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65344: Siyeong kim
CoreMedia
זמין עבור: macOS Tahoe
השפעה: תהליך בשלב 'ארגז החול' עלול להצליח לעקוף את ההגבלות של 'ארגז החול'
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia Video Toolbox
זמין עבור: macOS Tahoe
השפעה: עיבוד קובץ וידאו בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להשחתת זיכרון תהליך
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
זמין עבור: macOS Tahoe
השפעה: יישום בארגז חול עלול להצליח לגשת לקבצים מוגבלים
תיאור: בעיית הרשאות טופלה באמצעות אימות נתיב משופר.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני תנועה מאוזניות ללא הסכמת המשתמש
תיאור: בעיית הרשאה טופלה באמצעות אימות משופר.
CVE-2026-43737: Stuart Wallace
CoreServices
זמין עבור: macOS Tahoe
השפעה: ישום עלול להצליח לעקוף את העדפות הפרטיות
תיאור: בעיית הרשאות טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
זמין עבור: macOS Tahoe
השפעה: יישום עלול לעקוף בדיקות של Gatekeeper
תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs
CoreServices
זמין עבור: macOS Tahoe
השפעה: יישום זדוני עלול להצליח לגשת לקבצים מוגבלים
תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.
CVE-2026-84559: Ryan Hughes
CoreServices
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
זמין עבור: macOS Tahoe
השפעה: עיבוד תוכן אינטרנט עלול לגרום למניעת שירות
תיאור: גישה לערך מצביע Null טופלה באמצעות אימות קלט משופר.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
זמין עבור: macOS Tahoe
השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול
תיאור: בעיית אימות קיימת בטיפול באימות זכאות. בעיה זו תוקנה באמצעות אימות משופר של תהליך הזכאות.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
זמין עבור: macOS Tahoe
השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
זמין עבור: macOS Tahoe
השפעה: עיבוד קטלוג נכסים בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליך
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
זמין עבור: macOS Tahoe
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.
CVE-2026-84563: Yongyue WANG הידוע גם בשם Brian.W מ-OKX security, Omar Cerrito
CUPS
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לקבל הרשאות ברמה גבוהה יותר
תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.
CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
זמין עבור: macOS Tahoe
השפעה: משתמש מרוחק עשוי לגרום לסיום בלתי צפוי של יישום או להפעלת קוד שרירותי
תיאור: בעיית אימות טופלה באמצעות סניטציה משופרת של קלט.
CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
זמין עבור: macOS Tahoe
השפעה: תוקף במיקום רשת מורשה עלול להצליח לגרום למניעת שירות
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-84554: Meshaal ב-Darkcov, Joseph Shamoon
CUPS
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84540: Yongyue WANG הידוע גם בשם Brian.W מ-OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) ליצירת קשר: masa.shiramizu@gmail.com
CUPS
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.
CVE-2026-43691: Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs
CUPS
זמין עבור: macOS Tahoe
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של יישום או לחשיפת זיכרון התהליך
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיית החדרה טופלה באמצעות אימות משופר.
CVE-2026-43698: Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs
CUPS
זמין עבור: macOS Tahoe
השפעה: אפליקציה עלולה להצליח לגשת לקבצים מוגבלים
תיאור: בעיית אימות קלט טופלה באמצעות אימות קלט משופר.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לקרוא מזהי מכשירים קבועים
תיאור: בעיית הרשאה טופלה באמצעות בקרת גישה משופרת.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84505: Tommy DeVoss מ-Braze Security Team (@thedawgyg)
Disk Images
זמין עבור: macOS Tahoe
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84552: Tommy DeVoss מ-Braze Security Team (@thedawgyg), Bugeun Choi (@Bugeun) מ-PETOWORKS, Peter Malone, Hyunwoo Kim (@v4bel), flower xu, Daisuke Hatakeyama ו-Ryohei Ueki (@SYZD Research), Adriatik Raci
Disk Images
זמין עבור: macOS Tahoe
השפעה: עיבוד קובץ תמונה בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
זמין עבור: macOS Tahoe
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: מצב מירוץ טופל באמצעות אימות נוסף.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama ו-Ryohei Ueki (@SYZD Research)
Disk Images
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-65362: Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon), Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs, Adriatik Raci
Disk Images
זמין עבור: macOS Tahoe
השפעה: התקנת תמונת דיסק בעלת מבנה זדוני עלולה לגרום לסיום בלתי צפוי של פעולת המערכת או לפגוע בזיכרון הליבה
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-84512: Daisuke Hatakeyama ו-Ryohei Ueki (@SYZD Research)
exFAT
זמין עבור: macOS Tahoe
השפעה: טעינת אמצעי אחסון בעל מבנה זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת
תיאור: טופלה גלישת חוצץ בערימה ושופרה בדיקת טווח.
CVE-2026-84510: Richard Zana, Meta Red Team X – Nik Tsytsarkin
File Bookmark
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לשנות קובץ שהייתה לו הרשאה לקרוא אותו בלבד
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
זמין עבור: macOS Tahoe
השפעה: חילוץ ארכיון בעל מבנה זדוני עלול לאפשר לתוקף לכתוב קבצים שרירותיים
תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.
CVE-2026-84534: Geoffrey Lovelace
FontParser
זמין עבור: macOS Tahoe
השפעה: עיבוד קובץ גופן בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84524: חוקר אנונימי
Foundation
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-65409: Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research
Game Center
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.
CVE-2026-84618: Luke Symons
Graphics
זמין עבור: macOS Tahoe
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-84492: Tommy DeVoss מ-Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
זמין עבור: macOS Tahoe
השפעה: משתמש במיקום רשת מורשה עלול להצליח להדליף מידע רגיש של משתמשים
תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל ה-CVE-ID בכתובת cve.org.
CVE-2022-3437: Roman Zabicki
HFS
זמין עבור: macOS Tahoe
השפעה: טעינת דמות כונן זדונית עלולה לגרום לסיום בלתי צפוי של פעולת המערכת
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) מ-Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
זמין עבור: macOS Tahoe
השפעה: התקנת תמונת דיסק בעלת מבנה זדוני עלולה לגרום לסיום בלתי צפוי של פעולת המערכת או לפגוע בזיכרון הליבה
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue ו-XGPT מ-ThreatBook, Alfredo Pesoli (@__rev) מ-Bynar.io
Image Capture
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש
תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.
CVE-2026-64756: Luke Symons
ImageIO
זמין עבור: macOS Tahoe
השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: בעיית זיכרון לא מאותחל טופלה באמצעות אתחול זיכרון משופר.
CVE-2026-84564: Justin O'Leary
ImageIO
זמין עבור: macOS Tahoe
השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65395: Mateusz Jurczyk מ-Google Project Zero, Varik Matevosyan
IOGPUFamily
זמין עבור: macOS Tahoe
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-43743: Lyutoon, Dun
IOKit
זמין עבור: macOS Tahoe
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
Kernel
זמין עבור: macOS Tahoe
השפעה: תוקף מקומי עלול לגרום לסיום בלתי צפוי של פעולת המערכת או להשחתת זיכרון הליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-28968: Svetoslav Stolarov ו-Aisa Fox, Josh Maine מ-Calif.io, genter0, Dun
Kernel
זמין עבור: macOS Tahoe
השפעה: חיבור לשרת NFS זדוני עלול לגרום לסיום בלתי צפוי של פעולת המערכת או להשחתת זיכרון הליבה
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
זמין עבור: macOS Tahoe
השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43790: Omar Cerrito
Kernel
זמין עבור: macOS Tahoe
השפעה: יישום עם הרשאות בסיס עלול להצליח לקרוא זיכרון ליבה לא מאותחל
תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
זמין עבור: macOS Tahoe
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-65377: Ye Zhang (@VAR10CK) מ-Baidu Security, Billy Jheng Bing Jhong ו-Pan Zhenpeng (@Peterpan0927) מ-STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Tahoe
השפעה: אפליקציה זדונית עלולה להצליח לעקוף את הבדיקות של Gatekeeper
תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.
CVE-2026-65369: חוקר אנונימי
Kernel
זמין עבור: macOS Tahoe
השפעה: חיבור לשרת NFS זדוני עלול לגרום לסיום בלתי צפוי של פעולת המערכת או להשחתת זיכרון הליבה
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
זמין עבור: macOS Tahoe
השפעה: חיבור לשרת NFS זדוני עלול לחשוף את זיכרון הליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43687: R4mbb מ-KRsecurity, Peter Malone
Kernel
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
זמין עבור: macOS Tahoe
השפעה: ההתחברות לשרת NFS זדוני עלולה להוביל להשחתת זיכרון הליבה
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
CVE-2026-43686: Peter Malone
Kernel
זמין עבור: macOS Tahoe
השפעה: תוקף מרוחק עלול להצליח לגרום למניעת שירות
תיאור: בעיית מניעת שירות טופלה באמצעות אימות קלט משופר.
CVE-2026-84538: Stuart Thomas
Kernel
זמין עבור: macOS Tahoe
השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65364: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לקבוע את פריסת זיכרון הליבה
תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-65405: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Tahoe
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-84630: Tristan Madani (@TristanInSec) מ-Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
CVE-2026-65401: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה
תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול זיכרון משופר.
CVE-2026-84530: Vladislav Shevchenko (Positive Technologies)
Kernel
זמין עבור: macOS Tahoe
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.
CVE-2026-84602: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Tahoe
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong ו-Pan Zhenpeng (@Peterpan0927) מ-STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-84507: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Tahoe
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-84517: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיית שחרור כפול טופלה באמצעות ניהול זיכרון משופר.
CVE-2026-84561: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
זמין עבור: macOS Tahoe
השפעה: משתמש מקומי עלול להצליח לגרום לסיום בלתי צפוי של המערכת או לקריאת זיכרון ליבה
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65359: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kext Management
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לשנות חלקים מוגנים במערכת הקבצים
תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית הרשאה טופלה באמצעות בקרת גישה משופרת.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey – Short Circuit, Adrián Díaz Aguilar
LaunchServices
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית ניתוח בטיפול בנתיבים של ספריות טופלה על ידי אימות נתיבים משופר.
CVE-2026-65382: חוקר אנונימי
libxpc
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לעקוף הגבלות 'ארגז חול'
תיאור: בעיית גישה טופלה באמצעות הגבלות 'ארגז חול' נוספות.
CVE-2026-84577: Dave G. ו-Alex Radocea מ-supernetworks.org
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-84573: Dawuge מ-Shuffle Team
זמין עבור: macOS Tahoe
השפעה: ייתכן שתוקף במיקום מורשה ברשת יוכל להדליף מידע רגיש אודות המשתמש
תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.
CVE-2026-43787: Armend Gashi
Messages
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש מוגנים
תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.
CVE-2026-43741: Dawuge מ-Shuffle Team
MobileAccessoryUpdater
זמין עבור: macOS Tahoe
השפעה: חיבור אביזר זדוני עלול לגרום לסיום בלתי צפוי של פעולת המערכת
תיאור: בעיה של השחתת זיכרון טופלה באמצעות אימות קלט משופר.
CVE-2026-86924: Matthew Zamat
Model I/O
זמין עבור: macOS Tahoe
השפעה: פתיחת קובץ בעל מבנה זדוני עלולה להוביל לסיום בלתי צפוי של תהליך
תיאור: גלישת חוצץ טופלה ואימות הגודל שופר.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לזהות אילו יישומים אחרים התקין המשתמש
תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84626: Sindre Sorhus, Hoffcona מ-IES Red Team
NetworkExtension
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-43695: Claudio Bozzato ו-Francesco Benvenuto מ-Cisco Talos
odproxyd
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-64712: Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs
quarantine
זמין עבור: macOS Tahoe
השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
CVE-2026-84580: חוקר אנונימי
quarantine
זמין עבור: macOS Tahoe
השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול
תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.
CVE-2026-84578: Kenneth Chew
QuartzCore
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle ו-@leptos_null
Quick Look
זמין עבור: macOS Tahoe
השפעה: עיבוד מסמך בעל מבנה זדוני עלול להוביל לקריאה מחוץ לטווח
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-84548: Peter Malone
RealityKit
זמין עבור: macOS Tahoe
השפעה: פתיחת קובץ בעל מבנה זדוני עלולה לגרום לסיום בלתי צפוי של תהליך או לחשיפת זיכרון תהליך
תיאור: בעיית קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.
CVE-2026-84532: stratan (@5tratan), Hongsik Kim (mnur)
RealityKit
זמין עבור: macOS Tahoe
השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-28966: stratan (@5tratan)
Reminders
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-65403: Rahul Raj
SceneKit
זמין עבור: macOS Tahoe
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-65413: Peter Malone
SceneKit
זמין עבור: macOS Tahoe
השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
זמין עבור: macOS Tahoe
השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84632: Peter Malone
SceneKit
זמין עבור: macOS Tahoe
השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-84620: Peter Malone
SceneKit
זמין עבור: macOS Tahoe
השפעה: עיבוד קובץ תלת-ממדי בעל מבנה זדוני עלול להוביל לקריאה מחוץ לטווח
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43697: Peter Malone
SceneKit
זמין עבור: macOS Tahoe
השפעה: עיבוד זירת תלת-ממד בעלת מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליך
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84526: stratan (@5tratan)
Screen Sharing Server
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש
תיאור: בעיית גישה טופלה באמצעות הגבלות גישה משופרות.
CVE-2026-43760: Alfredo Pesoli (@__rev) מ-Bynar.io, wdszzml ו-Atuin Automated Vulnerability Discovery Engine
Screen Sharing Server
זמין עבור: macOS Tahoe
השפעה: תוקף ברשת עלול להצליח לבצע אימות ל'שיתוף מסך' ללא פרטי התחברות תקפים
תיאור: בעיית אימות טופלה באמצעות ניהול מצבים משופר.
CVE-2026-65400: Alfredo Pesoli (@__rev) דרך Bynario Atlas (bynar.io)
Security
זמין עבור: macOS Tahoe
השפעה: תוקף במיקום מורשה ברשת עשוי להצליח ליירט תעבורה ברשת
תיאור: בעיית אימות אישורים טופלה באמצעות אימות אישורים משופר.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko ו-Taekyoung Kwon מ-SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
זמין עבור: macOS Tahoe
השפעה: תוקף עם גורם מאשר ביניים שנפרץ עלול להצליח להנפיק אישורים עם שימושים שרירותיים מורחבים במפתח
תיאור: בעיית אימות אישורים טופלה באמצעות אימות אישורים משופר.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
SMB
זמין עבור: macOS Tahoe
השפעה: התקנת פלח רשת SMB בעל מבנה זדוני עלול להוביל לסיום של פעולת המערכת
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
CVE-2026-43719: Jakob Pammer, Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research
SMB
זמין עבור: macOS Tahoe
השפעה: חיבור לשרת SMB זדוני עלול לגרום לסיום בלתי צפוי של פעולת המערכת או להשחתת זיכרון הליבה
תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84543: Peter Malone
SMB
זמין עבור: macOS Tahoe
השפעה: משתמש מקומי עלול להצליח לקרוא זיכרון ליבה
תיאור: מצב מירוץ טופל באמצעות נעילה משופרת.
CVE-2026-43690: Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research
SMB
זמין עבור: macOS Tahoe
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65376: 재영 정, Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research
SMB
זמין עבור: macOS Tahoe
השפעה: התחברות לשרת SMB זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת
תיאור: גלישה נומרית מלמטה (Underflow) טופלה באמצעות אימות קלט משופר.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue ו-XGPT מ-ThreatBook
SMB
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84537: Peter Malone, Feng Xue ו-XGPT מ-ThreatBook
SMB
זמין עבור: macOS Tahoe
השפעה: התחברות לשיתוף SMB זדוני עלולה לחשוף זיכרון ליבה
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
זמין עבור: macOS Tahoe
השפעה: התחברות לשרת SMB זדוני עלולה להוביל להשחתת זיכרון הליבה
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84515: 재영 정, Peter Malone
SMB
זמין עבור: macOS Tahoe
השפעה: התחברות לשרת SMB זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84509: Dave G.
smbx
זמין עבור: macOS Tahoe
השפעה: תוקף מרוחק עלול להצליח לגרום למניעת שירות
תיאור: בעיה של מיצוי משאבים טופלה באמצעות אימות קלט משופר.
CVE-2026-84553: Stuart Thomas
Software Update
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לשנות קובצי מערכת מוגנים
תיאור: בעיית הרשאות טופלה באמצעות אימות נתיב משופר.
CVE-2026-84609: YingMuo (@YingMuo) מ-DEVCORE Research Team
SoftwareUpdate
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-65361: Rodolphe Brunetti (@eisw0lf) מ-Lupus Nova
Spotlight
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸 (@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית הרשאה טופלה באמצעות בקרת גישה משופרת.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) מ-Positive Technologies
Storage
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לשנות חלקים מוגנים במערכת הקבצים
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-65348: Jérôme Djouder
StorageKit
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לקרוא קבצים שרירותיים
תיאור: בעיית אימות טופלה באמצעות סניטציה משופרת של קלט.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori – NVIDIA AI Red Team
Symptom Framework
זמין עבור: macOS Tahoe
השפעה: יישום זדוני עלול להיות מסוגל לקבוע את המיקום הנוכחי של משתמש
תיאור: בעיית פרטיות טופלה באמצעות צנזור משופר של נתונים פרטיים עבור רשומות יומן.
CVE-2026-84513: Sindre Sorhus
TCC
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית התחברות טופלה באמצעות צנזור משופר של נתונים.
CVE-2026-84527: Zeyang Li ו-Yuxiang Wang מ-Chongqing Telecom
udf
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגרום לסגירה בלתי צפויה של המערכת או לקרוא זיכרון ליבה
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-84506: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
WebDAV
זמין עבור: macOS Tahoe
השפעה: התחברות לשרת WebDAV זדוני עלולה להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: בעיה של כתיבה מחוץ לטווח טופלה על-ידי הסרת הקוד הפגיע.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey – Short Circuit, Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research, Aswin Kumar Gokulakannan
WebDAV
זמין עבור: macOS Tahoe
השפעה: התחברות לשרת WebDAV זדוני עלולה לגרום להפעלת קוד
תיאור: בעיית השחתת זיכרון טופלה באמצעות שיפור האימות.
CVE-2026-65374: He Wei(ギカク), Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research
XPC
זמין עבור: macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84617: Stuart Wallace
תודות נוספות
AVEVideoEncoder
אנחנו מבקשים להודות ל-tamdao על הסיוע.
Bluetooth
אנחנו מבקשים להודות ל-Suresh Sundaram על הסיוע.
Calendar
אנחנו מבקשים להודות ל-Dany Assuid, ל-Jacob Hazak מ-Zero-Defense Labs, ל-Varik Matevosyan ול-stratan (@5tratan) על הסיוע.
dcerpc
אנחנו מבקשים להודות ל-Surya Narayan Kushwaha על הסיוע.
Kernel
אנחנו מבקשים להודות ל-Billy Jheng Bing Jhong ול‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd., Nebula Security (@nebusecurity) על הסיוע.
quarantine
אנחנו מבקשים להודות לחוקר אנונימי על הסיוע.
Quick Look
אנחנו מבקשים להודות ל-Peter Malone על הסיוע.
rapportd
אנחנו מבקשים להודות ל-Tae Woo Kim על הסיוע.
Shortcuts
אנחנו מבקשים להודות ל-Owen Pawling (@owenpawling) על הסיוע.
Virtualization
אנחנו מבקשים להודות ל-Ye Zhang (@VAR10CK) מ-Baidu Security על הסיוע.
WindowServer
אנחנו מבקשים להודות ל-Jex Amro על הסיוע.
xar
אנחנו מבקשים להודות ל-Matthew Dean על הסיוע.
מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.