מידע על תוכן האבטחה של macOS Tahoe 26.7

מסמך זה מתאר את תוכן האבטחה של macOS Tahoe 26.7.

מידע על עדכוני האבטחה של Apple

מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא, שלאחריה יש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד "מהדורות האבטחה של Apple".

מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.

למידע נוסף על אבטחה, עיינו בעמוד "אבטחת מוצרי Apple".

macOS Tahoe 26.7

הופץ ב-14 בספטמבר 2026

Accelerate Framework

זמין עבור: macOS Tahoe

השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל לסיום בלתי צפוי של התהליך

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-86882:‏ Peter Malone

Accessibility

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות הגנת נתונים משופרת.

CVE-2026-43664‏: Stuart Wallace‏, Rosyna Keller מ-Totally Not Malicious Software‏, Jian Lee ‏(‎@speedyfriend433)‏, Ilya Andr ‏(andrd3v)‏, Gongyu Ma ‏(‎@Mezone0)‏, David Strnadel‏, Daniel Febrero‏, CJ Vana‏, Asaf Cohen

APFS

זמין עבור: macOS Tahoe

השפעה: אפליקציה עלולה להצליח לגשת לקבצים מוגבלים

תיאור: בעיית הרשאות טופלה באמצעות אימות נתיב משופר.

CVE-2026-86910: חוקר אנונימי

APFS

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84523: ‏Cem Onat Karagun, חוקר אנונימי

App Store

זמין עבור: macOS Tahoe

השפעה: אפליקציה מקומית עלולה לקרוא מזהה חשבון מתמיד

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-86888‏: Zhongcheng Li (‏CK01)

AppKit

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש מוגנים

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-84587: חוקר אנונימי

Apple Account

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להשתמש בתהליך האימות של 'התחברות באמצעות Apple' כדי לגשת לחשבון Apple של המשתמש

תיאור: בעיית אימות טופלה באמצעות ניהול מצבים משופר.

CVE-2026-20683‏: Lehan Dilusha Jayasingha (סרי לנקה), Jasminder Pal Singh‏, Dem0ns ‏(‎@天府简易信工作室)‏, Abdelhak Kherroubi

Apple Neural Engine

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-65408: ‏tamdao

AppleAVD

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-65407‏: Franco Belman ב-Blackwing Intelligence

AppleDouble

זמין עבור: macOS Tahoe

השפעה: טעינת דמות כונן עם קבצים בעלי מבנה זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84519‏: Richard Zana

AppleMobileFileIntegrity

זמין עבור: macOS Tahoe

השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול

תיאור: בעיית אימות קיימת בטיפול באימות זכאות. בעיה זו תוקנה באמצעות אימות משופר של תהליך הזכאות.

CVE-2026-65381: ‏Mickey Jin ‏(‎@patch1t)

ATS

זמין עבור: macOS Tahoe

השפעה: יישום עשוי להצליח לקרוא קבצים מחוץ לארגז החול

תיאור: בעיית הרשאות טופלה על ידי הסרת הקוד הפגיע.

CVE-2026-43763:‏ Pavan Nallamothu,‏ Jared Reyes

ATS

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש

תיאור: בעיית התחברות טופלה באמצעות צנזור משופר של נתונים.

CVE-2026-84525: ‏D4rthL

ATS

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.

CVE-2026-65342‏: Mohamad Dawoud ‏/ Abodi Dawoud‏, Ahmed Alwardani

AuthKit

זמין עבור: macOS Tahoe

השפעה: אפליקציה מקומית עלולה לקרוא מזהה חשבון מתמיד

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-84583: ‏Zhongcheng Li מ-IES Red Team

autofs

זמין עבור: macOS Tahoe

השפעה: תוקף בעל שליטה בשרת ספריית רשת עלול להצליח להפעיל קוד שרירותי עם הרשאות בסיס

תיאור: בעיה של חציית נתיב טופלה באמצעות אימות קלט משופר.

CVE-2026-84568: ‏Mr.Gedik‏ (‎@h4ck2s3c) מ-Turkish Technology

autofs

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לעקוף בדיקות של Gatekeeper

תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.

CVE-2026-84570: ‏Mr.Gedik‏ (‎@h4ck2s3c)

Automator

זמין עבור: macOS Tahoe

השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84535‏: Sindre Sorhus‏, Oren Yomtov‏, Morris Richman ‏(‎@morrisinlife)‏, Kun Peeks ‏(‎@SwayZGl1tZyyy)

AVEVideoEncoder

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

CVE-2026-65410: ‏Calif.io בשיתוף פעולה עם Claude ו‑Anthropic Research

AVEVideoEncoder

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-84616:‏ Peter Malone

AVEVideoEncoder

זמין עבור: macOS Tahoe

השפעה: יישום בארגז חול עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה

תיאור: מצב מרוץ טופל באמצעות ניהול מצבים משופר.

CVE-2026-84607: ‏Ruslan Dautov

BackgroundAssets

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית לוגיקה טופלה באמצעות אימות משופר.

CVE-2026-65406‏: Ye Zhang ‏(‎@VAR10CK) מ-Baidu Security

Bluetooth

זמין עבור: macOS Tahoe

השפעה: תוקף מרוחק עלול לגרום לסגירה בלתי צפויה של יישום או להפעלת קוד שרירותי

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65414

cd9660

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-84567‏: Sanny Mitra‏, Sihyun Roh ‏(Compsec, SNU)‏, ngockhanh מ-Cystack‏, 정우 하 ‏(‎@0xfa11babe)‏, Suresh Sundaram‏, Surej Sekhar‏, Kun Peeks ‏(‎@SwayZGl1tZyyy)‏, Hari Shanmugam (ה-Hxr1), ‏Ataberk Yavuzer

copyfile

זמין עבור: macOS Tahoe

השפעה: ארכיון עלול להצליח לעקוף את Gatekeeper

תיאור: מעקף של הסגר קבצים טופל באמצעות בדיקות נוספות.

CVE-2026-65399: ‏Rishabh Jain‏ (rjcyber) מ-cyberplanet, ‏Pasquale Scola, חוקר אנונימי

Core Bluetooth

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת למידע על התקן Bluetooth

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-86891: ‏Dawuge מ-Shuffle Team

CoreDrag

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של תהליך או לחשוף זיכרון תהליך

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43683: ‏Nathaniel Oh ‏(‎@calysteon)

CoreMedia

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש

תיאור: בעיית גישה טופלה באמצעות הגבלות 'ארגז חול' נוספות.

CVE-2026-43789:‏ 이재영

CoreMedia

זמין עבור: macOS Tahoe

השפעה: עיבוד קובץ וידאו בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65344: ‏Siyeong kim

CoreMedia

זמין עבור: macOS Tahoe

השפעה: תהליך בשלב 'ארגז החול' עלול להצליח לעקוף את ההגבלות של 'ארגז החול'

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-86876: ‏Chris Bailey‏ – Short Circuit

CoreMedia Video Toolbox

זמין עבור: macOS Tahoe

השפעה: עיבוד קובץ וידאו בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להשחתת זיכרון תהליך

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43702: ‏Nathaniel Oh ‏(‎@calysteon)

CoreML

זמין עבור: macOS Tahoe

השפעה: יישום בארגז חול עלול להצליח לגשת לקבצים מוגבלים

תיאור: בעיית הרשאות טופלה באמצעות אימות נתיב משופר.

CVE-2026-84624‏: AL Najafi‏, tamdao

CoreMotion

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני תנועה מאוזניות ללא הסכמת המשתמש

תיאור: בעיית הרשאה טופלה באמצעות אימות משופר.

CVE-2026-43737: ‏Stuart Wallace

CoreServices

זמין עבור: macOS Tahoe

השפעה: ישום עלול להצליח לעקוף את העדפות הפרטיות

תיאור: בעיית הרשאות טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84574: ‏Mickey Jin ‏(‎@patch1t)

CoreServices

זמין עבור: macOS Tahoe

השפעה: יישום עלול לעקוף בדיקות של Gatekeeper

תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.

CVE-2026-28899‏: Kraken Cryptocurrency Exchange‏, Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs

CoreServices

זמין עבור: macOS Tahoe

השפעה: יישום זדוני עלול להצליח לגשת לקבצים מוגבלים

תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.

CVE-2026-84559: ‏Ryan Hughes

CoreServices

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.

CVE-2026-43786: ‏Kujtim Kryeziu‏ (Sentry)

CoreText

זמין עבור: macOS Tahoe

השפעה: עיבוד תוכן אינטרנט עלול לגרום למניעת שירות

תיאור: גישה לערך מצביע Null טופלה באמצעות אימות קלט משופר.

CVE-2026-65412: ‏Pavan Nallamothu

CoreTypes

זמין עבור: macOS Tahoe

השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול

תיאור: בעיית אימות קיימת בטיפול באימות זכאות. בעיה זו תוקנה באמצעות אימות משופר של תהליך הזכאות.

CVE-2026-65381: ‏Mickey Jin ‏(‎@patch1t)

CoreUI

זמין עבור: macOS Tahoe

השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84575‏: Mustafa Calap ‏(‎@ordinal0‏, dbg.re)

CoreUI

זמין עבור: macOS Tahoe

השפעה: עיבוד קטלוג נכסים בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליך

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84511‏: stratan ‏(‎@5tratan)‏, Rahul Raj

CUPS

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.

CVE-2026-84563‏: Yongyue WANG הידוע גם בשם Brian.W מ-OKX security‏, Omar Cerrito

CUPS

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לקבל הרשאות ברמה גבוהה יותר

תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.

CVE-2026-64790: ‏Aaron Grattafiori – ‏NVIDIA AI Red Team

CUPS

זמין עבור: macOS Tahoe

השפעה: משתמש מרוחק עשוי לגרום לסיום בלתי צפוי של יישום או להפעלת קוד שרירותי

תיאור: בעיית אימות טופלה באמצעות סניטציה משופרת של קלט.

CVE-2026-43692: ‏Aaron Grattafiori – ‏NVIDIA AI Red Team

CUPS

זמין עבור: macOS Tahoe

השפעה: תוקף במיקום רשת מורשה עלול להצליח לגרום למניעת שירות

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-84554: ‏Meshaal ב-Darkcov, ‏Joseph Shamoon

CUPS

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84540‏: Yongyue WANG הידוע גם בשם Brian.W מ-OKX security‏, 章鱼哥@aipy ‏(aipyaipy.com)‏, instantraaamen ‏(github.com/instantraaamen) ליצירת קשר: masa.shiramizu@gmail.com

CUPS

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.

CVE-2026-43691: ‏Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs

CUPS

זמין עבור: macOS Tahoe

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של יישום או לחשיפת זיכרון התהליך

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84516: ‏章鱼哥@aipy‏ (aipyaipy.com)

CUPS

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיית החדרה טופלה באמצעות אימות משופר.

CVE-2026-43698: ‏Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs

CUPS

זמין עבור: macOS Tahoe

השפעה: אפליקציה עלולה להצליח לגשת לקבצים מוגבלים

תיאור: בעיית אימות קלט טופלה באמצעות אימות קלט משופר.

CVE-2026-84541: ‏章鱼哥@aipy‏ (aipyaipy.com)

DeviceCheck

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לקרוא מזהי מכשירים קבועים

תיאור: בעיית הרשאה טופלה באמצעות בקרת גישה משופרת.

CVE-2026-84612‏: N.M.Praveen Nawarathne ‏(‎@zblockrat)‏, James Gill ‏(‎@jjtech@infosec.exchange)

Directory Utility

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84505: ‏Tommy DeVoss מ-Braze Security Team ‏(‎@thedawgyg)

Disk Images

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-84552‏: Tommy DeVoss מ-Braze Security Team ‏(‎@thedawgyg)‏, Bugeun Choi ‏(‎@Bugeun) מ-PETOWORKS‏, Peter Malone‏, Hyunwoo Kim ‏(‎@v4bel)‏, flower xu‏, Daisuke Hatakeyama ו-Ryohei Ueki ‏(‎@SYZD Research)‏, Adriatik Raci

Disk Images

זמין עבור: macOS Tahoe

השפעה: עיבוד קובץ תמונה בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84565: ‏Nathaniel Oh ‏(‎@calysteon)

Disk Images

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: מצב מירוץ טופל באמצעות אימות נוסף.

CVE-2026-84550: ‏Hyunwoo Kim ‏(‎@v4bel), ‏Daisuke Hatakeyama ו-Ryohei Ueki ‏(‎@SYZD Research)

Disk Images

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-65362‏: Manish Bhatt‏, Amazon Leo Security‏, Nathaniel Oh ‏(‎@calysteon)‏, Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs‏, Adriatik Raci

Disk Images

זמין עבור: macOS Tahoe

השפעה: התקנת תמונת דיסק בעלת מבנה זדוני עלולה לגרום לסיום בלתי צפוי של פעולת המערכת או לפגוע בזיכרון הליבה

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-84512: ‏Daisuke Hatakeyama ו-Ryohei Ueki ‏(‎@SYZD Research)

exFAT

זמין עבור: macOS Tahoe

השפעה: טעינת אמצעי אחסון בעל מבנה זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת

תיאור: טופלה גלישת חוצץ בערימה ושופרה בדיקת טווח.

CVE-2026-84510‏: Richard Zana‏, Meta Red Team X‏ – Nik Tsytsarkin

File Bookmark

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לשנות קובץ שהייתה לו הרשאה לקרוא אותו בלבד

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-43785‏: Junyeong Lee ‏(jylab.github.io)‏, Merrick Hare‏, Narendra Singh ‏(‎@_3P1C)‏, John Nzyuko Uvyu‏, Aditya Kumar

file_cmds

זמין עבור: macOS Tahoe

השפעה: חילוץ ארכיון בעל מבנה זדוני עלול לאפשר לתוקף לכתוב קבצים שרירותיים

תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.

CVE-2026-84534: ‏Geoffrey Lovelace

FontParser

זמין עבור: macOS Tahoe

השפעה: עיבוד קובץ גופן בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84524: חוקר אנונימי

Foundation

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגרום למניעת שירות

תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-65409:‏ Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research

Game Center

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.

CVE-2026-84618‏: Luke Symons

Graphics

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.

CVE-2026-84492‏: Tommy DeVoss מ-Braze Security Team ‏(‎@thedawgyg)‏, Jiyong Yang

Heimdal

זמין עבור: macOS Tahoe

השפעה: משתמש במיקום רשת מורשה עלול להצליח להדליף מידע רגיש של משתמשים

תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל ה-CVE-ID בכתובת cve.org.

CVE-2022-3437:‏ Roman Zabicki

HFS

זמין עבור: macOS Tahoe

השפעה: טעינת דמות כונן זדונית עלולה לגרום לסיום בלתי צפוי של פעולת המערכת

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-28934‏: Arni Hardarson‏ (Neonix Security)‏, Tristan Madani‏ (‎@TristanInSec) מ-Talence Security‏, 정우 하‏, Aswin Kumar Gokulakannan‏, Peter Malone‏, Dun

HFS

זמין עבור: macOS Tahoe

השפעה: התקנת תמונת דיסק בעלת מבנה זדוני עלולה לגרום לסיום בלתי צפוי של פעולת המערכת או לפגוע בזיכרון הליבה

תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.

CVE-2026-84581: ‏Jonathan Bar Or‏ (‎@yo_yo_yo_jbo), ‏Feng Xue ו-XGPT מ-ThreatBook, ‏Alfredo Pesoli‏ (‎@__rev) מ-Bynar.io

Image Capture

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש

תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.

CVE-2026-64756‏: Luke Symons

ImageIO

זמין עבור: macOS Tahoe

השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך

תיאור: בעיית זיכרון לא מאותחל טופלה באמצעות אתחול זיכרון משופר.

CVE-2026-84564: ‏Justin O'Leary

ImageIO

זמין עבור: macOS Tahoe

השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65395‏: Mateusz Jurczyk מ-Google Project Zero‏, Varik Matevosyan

IOGPUFamily

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.

CVE-2026-43743‏: Lyutoon, Dun

IOKit

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-28969‏: Mihalis Haatainen‏, Ashish Kunwar‏, Ari Hawking‏, 이재영

Kernel

זמין עבור: macOS Tahoe

השפעה: תוקף מקומי עלול לגרום לסיום בלתי צפוי של פעולת המערכת או להשחתת זיכרון הליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-84566: ‏Bernhard Jackiewicz

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-28968‏: Svetoslav Stolarov ו-Aisa Fox‏, Josh Maine מ-Calif.io‏, genter0‏, Dun

Kernel

זמין עבור: macOS Tahoe

השפעה: חיבור לשרת NFS זדוני עלול לגרום לסיום בלתי צפוי של פעולת המערכת או להשחתת זיכרון הליבה

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84549‏: Surya Narayan Kushwaha‏, Aswin Kumar Gokulakannan

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84619‏: James Duffy ‏(‎@0x4A616D657344)‏, genter0‏, Eddy Tsalolikhin

Kernel

זמין עבור: macOS Tahoe

השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43790: ‏Omar Cerrito

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עם הרשאות בסיס עלול להצליח לקרוא זיכרון ליבה לא מאותחל

תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-84622: ‏Hiroki Imai‏ (LAC Co., Ltd.‎)

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-65377‏: Ye Zhang ‏(‎@VAR10CK) מ-Baidu Security‏, Billy Jheng Bing Jhong ו-Pan Zhenpeng ‏(‎@Peterpan0927) מ-STAR Labs SG Pte.‎ Ltd.

Kernel

זמין עבור: macOS Tahoe

השפעה: אפליקציה זדונית עלולה להצליח לעקוף את הבדיקות של Gatekeeper

תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.

CVE-2026-65369: חוקר אנונימי

Kernel

זמין עבור: macOS Tahoe

השפעה: חיבור לשרת NFS זדוני עלול לגרום לסיום בלתי צפוי של פעולת המערכת או להשחתת זיכרון הליבה

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-84544: ‏Surya Narayan Kushwaha, ‏Abhijeet Singh ‏(www.linkedin.com/in/abhiunix/)

Kernel

זמין עבור: macOS Tahoe

השפעה: חיבור לשרת NFS זדוני עלול לחשוף את זיכרון הליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-43687‏: R4mbb מ-KRsecurity‏, Peter Malone

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-86917: ‏Hiroki Imai‏ (LAC Co., Ltd.‎)

Kernel

זמין עבור: macOS Tahoe

השפעה: ההתחברות לשרת NFS זדוני עלולה להוביל להשחתת זיכרון הליבה

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

CVE-2026-43686:‏ Peter Malone

Kernel

זמין עבור: macOS Tahoe

השפעה: תוקף מרוחק עלול להצליח לגרום למניעת שירות

תיאור: בעיית מניעת שירות טופלה באמצעות אימות קלט משופר.

CVE-2026-84538: ‏Stuart Thomas

Kernel

זמין עבור: macOS Tahoe

השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65364: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ Ltd.

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לקבוע את פריסת זיכרון הליבה

תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-65405: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ Ltd.

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.

CVE-2026-84630‏: Tristan Madani ‏(‎@TristanInSec) מ-Talence Security

CVE-2026-65360: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ Ltd.

CVE-2026-65358: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ Ltd.

CVE-2026-65401: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ Ltd.

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה

תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול זיכרון משופר.

CVE-2026-84530: ‏Vladislav Shevchenko‏ (Positive Technologies)

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.

CVE-2026-84602: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ Ltd.

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-65402‏: Fábio Luís @scanpt‏, Richard Zana‏, Billy Jheng Bing Jhong ו-Pan Zhenpeng ‏(‎@Peterpan0927) מ-STAR Labs SG Pte.‎ Ltd.

CVE-2026-84521: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ Ltd.

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.

CVE-2026-84507: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ Ltd.

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-84517: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ Ltd.

Kernel

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: בעיית שחרור כפול טופלה באמצעות ניהול זיכרון משופר.

CVE-2026-84561: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ Ltd.‎‏, Bhaswanth Chigurupati

Kernel

זמין עבור: macOS Tahoe

השפעה: משתמש מקומי עלול להצליח לגרום לסיום בלתי צפוי של המערכת או לקריאת זיכרון ליבה

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65359: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ Ltd.

Kext Management‏

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לשנות חלקים מוגנים במערכת הקבצים

תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.

CVE-2026-84514‏: Mohamed Wedatalla‏, Nathaniel Oh ‏(‎@calysteon)‏, Arjanit Isufi

Keychain Access

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית הרשאה טופלה באמצעות בקרת גישה משופרת.

CVE-2026-84556‏: Peter Malone‏, HvxyZLF‏, Chris Bailey – ‏Short Circuit‏, Adrián Díaz Aguilar

LaunchServices

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית ניתוח בטיפול בנתיבים של ספריות טופלה על ידי אימות נתיבים משופר.

CVE-2026-65382: חוקר אנונימי

libxpc

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לעקוף הגבלות 'ארגז חול'

תיאור: בעיית גישה טופלה באמצעות הגבלות 'ארגז חול' נוספות.

CVE-2026-84577‏: Dave G.‎ ו-Alex Radocea מ-supernetworks.org

Mail

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-84573: ‏Dawuge מ-Shuffle Team

Mail

זמין עבור: macOS Tahoe

השפעה: ייתכן שתוקף במיקום מורשה ברשת יוכל להדליף מידע רגיש אודות המשתמש

תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.

CVE-2026-43787: ‏Armend Gashi

Messages

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש מוגנים

תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.

CVE-2026-43741: ‏Dawuge מ-Shuffle Team

MobileAccessoryUpdater

זמין עבור: macOS Tahoe

השפעה: חיבור אביזר זדוני עלול לגרום לסיום בלתי צפוי של פעולת המערכת

תיאור: בעיה של השחתת זיכרון טופלה באמצעות אימות קלט משופר.

CVE-2026-86924‏: Matthew Zamat

Model I/O

זמין עבור: macOS Tahoe

השפעה: פתיחת קובץ בעל מבנה זדוני עלולה להוביל לסיום בלתי צפוי של תהליך

תיאור: גלישת חוצץ טופלה ואימות הגודל שופר.

CVE-2026-84497: ‏Yiğit Can YILMAZ ‏(‎@yilmazcanyigit)

NetworkExtension

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לזהות אילו יישומים אחרים התקין המשתמש

תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84626: ‏Sindre Sorhus‏, Hoffcona מ-IES Red Team

NetworkExtension

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-43695: ‏Claudio Bozzato ו-Francesco Benvenuto מ-Cisco Talos

odproxyd

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לקבל הרשאות בסיס

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-64712: ‏Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs

quarantine

זמין עבור: macOS Tahoe

השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול

תיאור: הבעיה טופלה באמצעות בדיקות משופרות.

CVE-2026-84580: חוקר אנונימי

quarantine

זמין עבור: macOS Tahoe

השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול

תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.

CVE-2026-84578:‏ Kenneth Chew

QuartzCore

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-84576: ‏Dora Orak, ‏‎@Ethan Arbuckle ו-‎@leptos_null

Quick Look

זמין עבור: macOS Tahoe

השפעה: עיבוד מסמך בעל מבנה זדוני עלול להוביל לקריאה מחוץ לטווח

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-84548:‏ Peter Malone

RealityKit

זמין עבור: macOS Tahoe

השפעה: פתיחת קובץ בעל מבנה זדוני עלולה לגרום לסיום בלתי צפוי של תהליך או לחשיפת זיכרון תהליך

תיאור: בעיית קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.

CVE-2026-84532: ‏stratan‏ (‎@5tratan), ‏Hongsik Kim‏ (mnur)

RealityKit

זמין עבור: macOS Tahoe

השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-28966:‏ stratan‏ (‎@5tratan)

Reminders

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-65403: ‏Rahul Raj

SceneKit

זמין עבור: macOS Tahoe

השפעה: עיבוד של קובץ בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-84487: ‏stratan‏ (‎@5tratan), ‏Peter Malone, ‏Dhiyanesh Selvaraj‏ (‎@redroot97)

SceneKit

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגרום למניעת שירות

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-65413:‏ Peter Malone

SceneKit

זמין עבור: macOS Tahoe

השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84546: ‏Narendra Singh ‏(‎@_3P1C), ‏stratan ‏(‎@5tratan), ‏Peter Malone

CVE-2026-84611: ‏Nathaniel Oh ‏(‎@calysteon)

SceneKit

זמין עבור: macOS Tahoe

השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-84632:‏ Peter Malone

SceneKit

זמין עבור: macOS Tahoe

השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון

תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.

CVE-2026-84620:‏ Peter Malone

SceneKit

זמין עבור: macOS Tahoe

השפעה: עיבוד קובץ תלת-ממדי בעל מבנה זדוני עלול להוביל לקריאה מחוץ לטווח

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-43697:‏ Peter Malone

SceneKit

זמין עבור: macOS Tahoe

השפעה: עיבוד זירת תלת-ממד בעלת מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליך

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84526:‏ stratan‏ (‎@5tratan)

Screen Sharing Server

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש

תיאור: בעיית גישה טופלה באמצעות הגבלות גישה משופרות.

CVE-2026-43760:‏ Alfredo Pesoli‏ (‎@__rev) מ-Bynar.io,‏ wdszzml ו-Atuin Automated Vulnerability Discovery Engine

Screen Sharing Server

זמין עבור: macOS Tahoe

השפעה: תוקף ברשת עלול להצליח לבצע אימות ל'שיתוף מסך' ללא פרטי התחברות תקפים

תיאור: בעיית אימות טופלה באמצעות ניהול מצבים משופר.

CVE-2026-65400‏: Alfredo Pesoli ‏(‎@__rev) דרך Bynario Atlas ‏(bynar.io)

Security

זמין עבור: macOS Tahoe

השפעה: תוקף במיקום מורשה ברשת עשוי להצליח ליירט תעבורה ברשת

תיאור: בעיית אימות אישורים טופלה באמצעות אימות אישורים משופר.

CVE-2026-86889‏: Jaeho Nam‏, Jungbum Lee‏, Sangwi Kang‏, Hyeonguk Ko ו-Taekyoung Kwon מ-SNU CSE MMLAB‏ (mmlab.snu.ac.kr)

Security

זמין עבור: macOS Tahoe

השפעה: תוקף עם גורם מאשר ביניים שנפרץ עלול להצליח להנפיק אישורים עם שימושים שרירותיים מורחבים במפתח

תיאור: בעיית אימות אישורים טופלה באמצעות אימות אישורים משופר.

CVE-2026-86881‏: Surya Narayan Kushwaha‏, Roman Zabicki‏, John Lussier‏, Filip Olszak

SMB

זמין עבור: macOS Tahoe

השפעה: התקנת פלח רשת SMB בעל מבנה זדוני עלול להוביל לסיום של פעולת המערכת

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

CVE-2026-43719‏: Jakob Pammer‏, Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research

SMB

זמין עבור: macOS Tahoe

השפעה: חיבור לשרת SMB זדוני עלול לגרום לסיום בלתי צפוי של פעולת המערכת או להשחתת זיכרון הליבה

תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84543:‏ Peter Malone

SMB

זמין עבור: macOS Tahoe

השפעה: משתמש מקומי עלול להצליח לקרוא זיכרון ליבה

תיאור: מצב מירוץ טופל באמצעות נעילה משופרת.

CVE-2026-43690:‏ Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research

SMB

זמין עבור: macOS Tahoe

השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65376‏: 재영 정‏, Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research

SMB

זמין עבור: macOS Tahoe

השפעה: התחברות לשרת SMB זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת

תיאור: גלישה נומרית מלמטה (Underflow) טופלה באמצעות אימות קלט משופר.

CVE-2026-84536‏: 재영 정‏, Peter Malone‏, Feng Xue ו-XGPT מ-ThreatBook

SMB

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

CVE-2026-84537‏: Peter Malone‏, Feng Xue ו-XGPT מ-ThreatBook

SMB

זמין עבור: macOS Tahoe

השפעה: התחברות לשיתוף SMB זדוני עלולה לחשוף זיכרון ליבה

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-65365‏: Jay Patel‏, Peter Malone

SMB

זמין עבור: macOS Tahoe

השפעה: התחברות לשרת SMB זדוני עלולה להוביל להשחתת זיכרון הליבה

תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84515‏: 재영 정‏, Peter Malone

SMB

זמין עבור: macOS Tahoe

השפעה: התחברות לשרת SMB זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84509:‏ Dave G.‎

smbx

זמין עבור: macOS Tahoe

השפעה: תוקף מרוחק עלול להצליח לגרום למניעת שירות

תיאור: בעיה של מיצוי משאבים טופלה באמצעות אימות קלט משופר.

CVE-2026-84553: ‏Stuart Thomas

Software Update

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לשנות קובצי מערכת מוגנים

תיאור: בעיית הרשאות טופלה באמצעות אימות נתיב משופר.

CVE-2026-84609: ‏YingMuo ‏(‎@YingMuo) מ-DEVCORE Research Team

SoftwareUpdate

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.

CVE-2026-65361: ‏Rodolphe Brunetti ‏(‎@eisw0lf) מ-Lupus Nova

Spotlight

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-65378‏: Sindre Sorhus‏, Abodi Dawoud‏, 糖豆爸爸 ‏(‎@晴天组织)‏, Robert Mindo‏, Niels Hofmans

Spotlight

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית הרשאה טופלה באמצעות בקרת גישה משופרת.

CVE-2026-84621‏: Abodi Dawoud‏, Ujjwal Reddy Kalvolu Sreenivasa Reddy‏, Johan Wahyudi‏, Armend Gashi

Storage

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-65345‏: 이재영‏, Seung Je Seong‏, Jakob Pammer‏, Ilya Andr ‏(andrd3v) מ-Positive Technologies

Storage

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לשנות חלקים מוגנים במערכת הקבצים

תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.

CVE-2026-65348‏: Jérôme Djouder

StorageKit

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לקרוא קבצים שרירותיים

תיאור: בעיית אימות טופלה באמצעות סניטציה משופרת של קלט.

CVE-2026-43791‏: Amy ‏(amys.website)‏, Meridian Miftari‏, Aaron Grattafiori – ‏NVIDIA AI Red Team

Symptom Framework

זמין עבור: macOS Tahoe

השפעה: יישום זדוני עלול להיות מסוגל לקבוע את המיקום הנוכחי של משתמש

תיאור: בעיית פרטיות טופלה באמצעות צנזור משופר של נתונים פרטיים עבור רשומות יומן.

CVE-2026-84513: ‏Sindre Sorhus

TCC

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית התחברות טופלה באמצעות צנזור משופר של נתונים.

CVE-2026-84527: ‏Zeyang Li ו-Yuxiang Wang מ-Chongqing Telecom

udf

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגרום לסגירה בלתי צפויה של המערכת או לקרוא זיכרון ליבה

תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.

CVE-2026-84572‏: Tomi (tk0) Koski ‏(‎@tomikoski)‏, Hari Shanmugam ‏(The Hxr1)

udf

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה

תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.

CVE-2026-84506: ‏Billy Jheng Bing Jhong ו‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ Ltd.

WebDAV

זמין עבור: macOS Tahoe

השפעה: התחברות לשרת WebDAV זדוני עלולה להוביל לסיום בלתי צפוי של פעולת יישום

תיאור: בעיה של כתיבה מחוץ לטווח טופלה על-ידי הסרת הקוד הפגיע.

CVE-2026-43677‏: bubu‏, Surya Narayan Kushwaha‏, Roman Zabicki‏, Richard Zana‏, Omar Cerrito‏, HE WEI‏(ギカク)‏, Chris Bailey‏ – Short Circuit‏, Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research‏, Aswin Kumar Gokulakannan

WebDAV

זמין עבור: macOS Tahoe

השפעה: התחברות לשרת WebDAV זדוני עלולה לגרום להפעלת קוד

תיאור: בעיית השחתת זיכרון טופלה באמצעות שיפור האימות.

CVE-2026-65374: ‏He Wei‏(ギカク), ‏Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research

XPC

זמין עבור: macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84617: ‏Stuart Wallace

תודות נוספות

AVEVideoEncoder

אנחנו מבקשים להודות ל-tamdao על הסיוע.

Bluetooth

אנחנו מבקשים להודות ל-Suresh Sundaram על הסיוע.

Calendar

אנחנו מבקשים להודות ל-Dany Assuid, ל-Jacob Hazak מ-Zero-Defense Labs, ל-Varik Matevosyan ול-stratan ‏(‎@5tratan) על הסיוע.

dcerpc

אנחנו מבקשים להודות ל-Surya Narayan Kushwaha על הסיוע.

Kernel

אנחנו מבקשים להודות ל-‏Billy Jheng Bing Jhong ול‑Pan Zhenpeng ‏(‎@Peterpan0927) מ‑STAR Labs SG Pte.‎ ‎ Ltd.‎, ‏Nebula Security ‏(‎@nebusecurity) על הסיוע.

quarantine

אנחנו מבקשים להודות לחוקר אנונימי על הסיוע.

Quick Look

אנחנו מבקשים להודות ל-Peter Malone על הסיוע.

rapportd

אנחנו מבקשים להודות ל-Tae Woo Kim על הסיוע.

Shortcuts

אנחנו מבקשים להודות ל-Owen Pawling‏ (‎@owenpawling) על הסיוע.

Virtualization

אנחנו מבקשים להודות ל-Ye Zhang‏ (‎@VAR10CK) מ-Baidu Security על הסיוע.

WindowServer

אנחנו מבקשים להודות ל-Jex Amro על הסיוע.

xar

אנחנו מבקשים להודות ל-Matthew Dean על הסיוע.

מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.

פורסם בתאריך: