מידע על תוכן האבטחה של macOS Sequoia 15.8
מסמך זה מתאר את תוכן האבטחה של macOS Sequoia 15.8.
מידע על עדכוני האבטחה של Apple
מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא, שלאחריה יש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד "מהדורות האבטחה של Apple".
מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.
למידע נוסף על אבטחה, עיינו בעמוד "אבטחת מוצרי Apple".
macOS Sequoia 15.8
הופץ ב-14 בספטמבר 2026
Accelerate Framework
זמין עבור: macOS Sequoia
השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל לסיום בלתי צפוי של התהליך
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-86882: Peter Malone
Accessibility
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות הגנת נתונים משופרת.
CVE-2026-43664: Stuart Wallace, Rosyna Keller מ-Totally Not Malicious Software, Jian Lee (@speedyfriend433), Ilya Andr (andrd3v), Gongyu Ma (@Mezone0), David Strnadel, Daniel Febrero, CJ Vana, Asaf Cohen
APFS
זמין עבור: macOS Sequoia
השפעה: אפליקציה עלולה להצליח לגשת לקבצים מוגבלים
תיאור: בעיית הרשאות טופלה באמצעות אימות נתיב משופר.
CVE-2026-86910: חוקר אנונימי
APFS
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84523: Cem Onat Karagun, חוקר אנונימי
AppKit
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש מוגנים
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-84587: חוקר אנונימי
Apple Account
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח להשתמש בתהליך האימות של 'התחברות באמצעות Apple' כדי לגשת לחשבון Apple של המשתמש
תיאור: בעיית אימות טופלה באמצעות ניהול מצבים משופר.
CVE-2026-20683: Lehan Dilusha Jayasingha (סרי לנקה), Jasminder Pal Singh, Dem0ns (@天府简易信工作室), Abdelhak Kherroubi
Apple Neural Engine
זמין עבור: macOS Sequoia
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-65408: tamdao
AppleAVD
זמין עבור: macOS Sequoia
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-65407: Franco Belman ב-Blackwing Intelligence
AppleDouble
זמין עבור: macOS Sequoia
השפעה: טעינת דמות כונן עם קבצים בעלי מבנה זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84519: Richard Zana
AppleMobileFileIntegrity
זמין עבור: macOS Sequoia
השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול
תיאור: בעיית אימות קיימת בטיפול באימות זכאות. בעיה זו תוקנה באמצעות אימות משופר של תהליך הזכאות.
CVE-2026-65381: Mickey Jin (@patch1t)
ATS
זמין עבור: macOS Sequoia
השפעה: יישום עשוי להצליח לקרוא קבצים מחוץ לארגז החול
תיאור: בעיית הרשאות טופלה על ידי הסרת הקוד הפגיע.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
ATS
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש
תיאור: בעיית התחברות טופלה באמצעות צנזור משופר של נתונים.
CVE-2026-84525: D4rthL
ATS
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.
CVE-2026-65342: Mohamad Dawoud / Abodi Dawoud, Ahmed Alwardani
Audio
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח להדליף מידע רגיש אודות המשתמש
תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.
CVE-2026-65339: Mustafa Calap (@ordinal0, dbg.re), Meta Red Team X – Nik Tsytsarkin
AuthKit
זמין עבור: macOS Sequoia
השפעה: אפליקציה מקומית עלולה לקרוא מזהה חשבון מתמיד
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-84583: Zhongcheng Li מ-IES Red Team
autofs
זמין עבור: macOS Sequoia
השפעה: תוקף בעל שליטה בשרת ספריית רשת עלול להצליח להפעיל קוד שרירותי עם הרשאות בסיס
תיאור: בעיה של חציית נתיב טופלה באמצעות אימות קלט משופר.
CVE-2026-84568: Mr.Gedik (@h4ck2s3c) מ-Turkish Technology
autofs
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לעקוף בדיקות של Gatekeeper
תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.
CVE-2026-84570: Mr.Gedik (@h4ck2s3c)
Automator
זמין עבור: macOS Sequoia
השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84535: Sindre Sorhus, Oren Yomtov, Morris Richman (@morrisinlife), Kun Peeks (@SwayZGl1tZyyy)
AVEVideoEncoder
זמין עבור: macOS Sequoia
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84616: Peter Malone
AVEVideoEncoder
זמין עבור: macOS Sequoia
השפעה: יישום בארגז חול עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה
תיאור: מצב מרוץ טופל באמצעות ניהול מצבים משופר.
CVE-2026-84607: Ruslan Dautov
BackgroundAssets
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית לוגיקה טופלה באמצעות אימות משופר.
CVE-2026-65406: Ye Zhang (@VAR10CK) מ-Baidu Security
Bluetooth
זמין עבור: macOS Sequoia
השפעה: תוקף מרוחק עלול לגרום לסגירה בלתי צפויה של יישום או להפעלת קוד שרירותי
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65414
cd9660
זמין עבור: macOS Sequoia
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84567: Sanny Mitra, Sihyun Roh (Compsec, SNU), ngockhanh מ-Cystack, 정우 하 (@0xfa11babe), Suresh Sundaram, Surej Sekhar, Kun Peeks (@SwayZGl1tZyyy), Hari Shanmugam (The Hxr1), Ataberk Yavuzer
copyfile
זמין עבור: macOS Sequoia
השפעה: ארכיון עלול להצליח לעקוף את Gatekeeper
תיאור: מעקף של הסגר קבצים טופל באמצעות בדיקות נוספות.
CVE-2026-65399: Rishabh Jain (rjcyber) מ-cyberplanet, Pasquale Scola, חוקר אנונימי
Core Bluetooth
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת למידע על התקן Bluetooth
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-86891: Dawuge מ-Shuffle Team
CoreDrag
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של תהליך או לחשוף זיכרון תהליך
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43683: Nathaniel Oh (@calysteon)
CoreMedia
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש
תיאור: בעיית גישה טופלה באמצעות הגבלות 'ארגז חול' נוספות.
CVE-2026-43789: 이재영
CoreMedia
זמין עבור: macOS Sequoia
השפעה: עיבוד קובץ וידאו בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65344: Siyeong kim
CoreMedia
זמין עבור: macOS Sequoia
השפעה: תהליך בשלב 'ארגז החול' עלול להצליח לעקוף את ההגבלות של 'ארגז החול'
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-86876: Chris Bailey – Short Circuit
CoreMedia Video Toolbox
זמין עבור: macOS Sequoia
השפעה: עיבוד קובץ וידאו בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להשחתת זיכרון תהליך
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43702: Nathaniel Oh (@calysteon)
CoreML
זמין עבור: macOS Sequoia
השפעה: יישום בארגז חול עלול להצליח לגשת לקבצים מוגבלים
תיאור: בעיית הרשאות טופלה באמצעות אימות נתיב משופר.
CVE-2026-84624: AL Najafi, tamdao
CoreMotion
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני תנועה מאוזניות ללא הסכמת המשתמש
תיאור: בעיית הרשאה טופלה באמצעות אימות משופר.
CVE-2026-43737: Stuart Wallace
CoreServices
זמין עבור: macOS Sequoia
השפעה: ישום עלול להצליח לעקוף את העדפות הפרטיות
תיאור: בעיית הרשאות טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84574: Mickey Jin (@patch1t)
CoreServices
זמין עבור: macOS Sequoia
השפעה: יישום זדוני עלול להצליח לגשת לקבצים מוגבלים
תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.
CVE-2026-84559: Ryan Hughes
CoreServices
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.
CVE-2026-43786: Kujtim Kryeziu (Sentry)
CoreText
זמין עבור: macOS Sequoia
השפעה: עיבוד תוכן אינטרנט עלול לגרום למניעת שירות
תיאור: גישה לערך מצביע Null טופלה באמצעות אימות קלט משופר.
CVE-2026-65412: Pavan Nallamothu
CoreTypes
זמין עבור: macOS Sequoia
השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול
תיאור: בעיית אימות קיימת בטיפול באימות זכאות. בעיה זו תוקנה באמצעות אימות משופר של תהליך הזכאות.
CVE-2026-65381: Mickey Jin (@patch1t)
CoreUI
זמין עבור: macOS Sequoia
השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84575: Mustafa Calap (@ordinal0, dbg.re)
CoreUI
זמין עבור: macOS Sequoia
השפעה: עיבוד קטלוג נכסים בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליך
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84511: stratan (@5tratan), Rahul Raj
CUPS
זמין עבור: macOS Sequoia
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.
CVE-2026-84563: Yongyue WANG הידוע גם בשם Brian.W מ-OKX security, Omar Cerrito
CUPS
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84540: Yongyue WANG הידוע גם בשם Brian.W מ-OKX security, 章鱼哥@aipy (aipyaipy.com), instantraaamen (github.com/instantraaamen) ליצירת קשר: masa.shiramizu@gmail.com
CUPS
זמין עבור: macOS Sequoia
השפעה: תוקף במיקום רשת מורשה עלול להצליח לגרום למניעת שירות
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-84554: Meshaal ב-Darkcov, Joseph Shamoon
CUPS
זמין עבור: macOS Sequoia
השפעה: משתמש מרוחק עשוי לגרום לסיום בלתי צפוי של יישום או להפעלת קוד שרירותי
תיאור: בעיית אימות טופלה באמצעות סניטציה משופרת של קלט.
CVE-2026-43692: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לקבל הרשאות ברמה גבוהה יותר
תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.
CVE-2026-64790: Aaron Grattafiori – NVIDIA AI Red Team
CUPS
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.
CVE-2026-43691: Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs
CUPS
זמין עבור: macOS Sequoia
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של יישום או לחשיפת זיכרון התהליך
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84516: 章鱼哥@aipy (aipyaipy.com)
CUPS
זמין עבור: macOS Sequoia
השפעה: אפליקציה עלולה להצליח לגשת לקבצים מוגבלים
תיאור: בעיית אימות קלט טופלה באמצעות אימות קלט משופר.
CVE-2026-84541: 章鱼哥@aipy (aipyaipy.com)
DeviceCheck
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לקרוא מזהי מכשירים קבועים
תיאור: בעיית הרשאה טופלה באמצעות בקרת גישה משופרת.
CVE-2026-84612: N.M.Praveen Nawarathne (@zblockrat), James Gill (@jjtech@infosec.exchange)
Directory Utility
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84505: Tommy DeVoss מ-Braze Security Team (@thedawgyg)
Disk Images
זמין עבור: macOS Sequoia
השפעה: עיבוד קובץ תמונה בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84565: Nathaniel Oh (@calysteon)
Disk Images
זמין עבור: macOS Sequoia
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84552: Tommy DeVoss מ-Braze Security Team (@thedawgyg), flower xu, Adriatik Raci, Bugeun Choi (@Bugeun) מ-PETOWORKS, Peter Malone, Hyunwoo Kim (@v4bel), Daisuke Hatakeyama ו-Ryohei Ueki (@SYZD Research)
Disk Images
זמין עבור: macOS Sequoia
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: מצב מירוץ טופל באמצעות אימות נוסף.
CVE-2026-84550: Hyunwoo Kim (@v4bel), Daisuke Hatakeyama ו-Ryohei Ueki (@SYZD Research)
Disk Images
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-65362: Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs, Adriatik Raci, Manish Bhatt, Amazon Leo Security, Nathaniel Oh (@calysteon)
Disk Images
זמין עבור: macOS Sequoia
השפעה: התקנת תמונת דיסק בעלת מבנה זדוני עלולה לגרום לסיום בלתי צפוי של פעולת המערכת או לפגוע בזיכרון הליבה
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-84512: Daisuke Hatakeyama ו-Ryohei Ueki (@SYZD Research)
exFAT
זמין עבור: macOS Sequoia
השפעה: טעינת אמצעי אחסון בעל מבנה זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת
תיאור: טופלה גלישת חוצץ בערימה ושופרה בדיקת טווח.
CVE-2026-84510: Richard Zana, Meta Red Team X – Nik Tsytsarkin
File Bookmark
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לשנות קובץ שהייתה לו הרשאה לקרוא אותו בלבד
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-43785: Junyeong Lee (jylab.github.io), Merrick Hare, Narendra Singh (@_3P1C), John Nzyuko Uvyu, Aditya Kumar
file_cmds
זמין עבור: macOS Sequoia
השפעה: חילוץ ארכיון בעל מבנה זדוני עלול לאפשר לתוקף לכתוב קבצים שרירותיים
תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.
CVE-2026-84534: Geoffrey Lovelace
FontParser
זמין עבור: macOS Sequoia
השפעה: עיבוד קובץ גופן בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84524: חוקר אנונימי
Foundation
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-65409: Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research
Game Center
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.
CVE-2026-84618: Luke Symons
Graphics
זמין עבור: macOS Sequoia
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-84492: Tommy DeVoss מ-Braze Security Team (@thedawgyg), Jiyong Yang
Heimdal
זמין עבור: macOS Sequoia
השפעה: משתמש במיקום רשת מורשה עלול להצליח להדליף מידע רגיש של משתמשים
תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל ה-CVE-ID בכתובת cve.org.
CVE-2022-3437: Roman Zabicki
HFS
זמין עבור: macOS Sequoia
השפעה: טעינת דמות כונן זדונית עלולה לגרום לסיום בלתי צפוי של פעולת המערכת
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-28934: Arni Hardarson (Neonix Security), Tristan Madani (@TristanInSec) מ-Talence Security, 정우 하, Aswin Kumar Gokulakannan, Peter Malone, Dun
HFS
זמין עבור: macOS Sequoia
השפעה: התקנת תמונת דיסק בעלת מבנה זדוני עלולה לגרום לסיום בלתי צפוי של פעולת המערכת או לפגוע בזיכרון הליבה
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-84581: Jonathan Bar Or (@yo_yo_yo_jbo), Feng Xue ו-XGPT מ-ThreatBook, Alfredo Pesoli (@__rev) מ-Bynar.io
Image Capture
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש
תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.
CVE-2026-64756: Luke Symons
ImageIO
זמין עבור: macOS Sequoia
השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: בעיית זיכרון לא מאותחל טופלה באמצעות אתחול זיכרון משופר.
CVE-2026-84564: Justin O'Leary
ImageIO
זמין עבור: macOS Sequoia
השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: הבעיה טופלה באמצעות בדיקות טווח משופרות.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
זמין עבור: macOS Sequoia
השפעה: עיבוד תמונה עלול לגרום להפעלת קוד שרירותי
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-65346: Meta Red Team X – Nik Tsytsarkin
ImageIO
זמין עבור: macOS Sequoia
השפעה: עיבוד תמונה בעלת מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65395: Mateusz Jurczyk מ-Google Project Zero, Varik Matevosyan
IOKit
זמין עבור: macOS Sequoia
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-28969: Mihalis Haatainen, Ashish Kunwar, Ari Hawking, 이재영
IOMobileFrameBuffer
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64736: Ruslan Dautov, hxr1
Kernel
זמין עבור: macOS Sequoia
השפעה: תוקף מקומי עלול לגרום לסיום בלתי צפוי של פעולת המערכת או להשחתת זיכרון הליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84566: Bernhard Jackiewicz
Kernel
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-28968: Svetoslav Stolarov ו-Aisa Fox, Josh Maine מ-Calif.io, genter0, Dun
Kernel
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84619: James Duffy (@0x4A616D657344), genter0, Eddy Tsalolikhin
Kernel
זמין עבור: macOS Sequoia
השפעה: חיבור לשרת NFS זדוני עלול לגרום לסיום בלתי צפוי של פעולת המערכת או להשחתת זיכרון הליבה
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84549: Surya Narayan Kushwaha, Aswin Kumar Gokulakannan
Kernel
זמין עבור: macOS Sequoia
השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43790: Omar Cerrito
Kernel
זמין עבור: macOS Sequoia
השפעה: יישום עם הרשאות בסיס עלול להצליח לקרוא זיכרון ליבה לא מאותחל
תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84622: Hiroki Imai (LAC Co., Ltd.)
Kernel
זמין עבור: macOS Sequoia
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-65377: Ye Zhang (@VAR10CK) מ-Baidu Security, Billy Jheng Bing Jhong ו-Pan Zhenpeng (@Peterpan0927) מ-STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Sequoia
השפעה: אפליקציה זדונית עלולה להצליח לעקוף את הבדיקות של Gatekeeper
תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.
CVE-2026-65369: חוקר אנונימי
Kernel
זמין עבור: macOS Sequoia
השפעה: חיבור לשרת NFS זדוני עלול לגרום לסיום בלתי צפוי של פעולת המערכת או להשחתת זיכרון הליבה
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-84544: Surya Narayan Kushwaha, Abhijeet Singh (www.linkedin.com/in/abhiunix/)
Kernel
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-86917: Hiroki Imai (LAC Co., Ltd.)
Kernel
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
CVE-2026-43684: Peter Malone
Kernel
זמין עבור: macOS Sequoia
השפעה: ההתחברות לשרת NFS זדוני עלולה להוביל להשחתת זיכרון הליבה
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
CVE-2026-43686: Peter Malone
Kernel
זמין עבור: macOS Sequoia
השפעה: תוקף מרוחק עלול להצליח לגרום למניעת שירות
תיאור: בעיית מניעת שירות טופלה באמצעות אימות קלט משופר.
CVE-2026-84538: Stuart Thomas
Kernel
זמין עבור: macOS Sequoia
השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65364: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לקבוע את פריסת זיכרון הליבה
תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-65405: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Sequoia
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-84630: Tristan Madani (@TristanInSec) מ-Talence Security
CVE-2026-65360: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
CVE-2026-65358: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Sequoia
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.
CVE-2026-84602: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגרום לסגירה בלתי צפויה של המערכת או לקרוא זיכרון ליבה
תיאור: קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.
CVE-2026-65349: חוקר אנונימי
Kernel
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-65330: Ashish Kunwar, Mikhail Lozhnikov מ-Positive Technologies, Billy Jheng Bing Jhong ו-Pan Zhenpeng (@Peterpan0927) מ-STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
CVE-2026-28935: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Sequoia
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-65402: Fábio Luís @scanpt, Richard Zana, Billy Jheng Bing Jhong ו-Pan Zhenpeng (@Peterpan0927) מ-STAR Labs SG Pte. Ltd.
CVE-2026-84521: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-84507: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Sequoia
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-84517: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיית שחרור כפול טופלה באמצעות ניהול זיכרון משופר.
CVE-2026-84561: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd., Bhaswanth Chigurupati
Kernel
זמין עבור: macOS Sequoia
השפעה: משתמש מקומי עלול להצליח לגרום לסיום בלתי צפוי של המערכת או לקריאת זיכרון ליבה
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65359: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה
תיאור: בעיה זו טופלה על ידי עריכה משופרת של מידע רגיש.
CVE-2026-65371: Vladislav Shevchenko (Positive Technologies)
Kext Management
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לשנות חלקים מוגנים במערכת הקבצים
תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.
CVE-2026-84514: Mohamed Wedatalla, Nathaniel Oh (@calysteon), Arjanit Isufi
Keychain Access
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית הרשאה טופלה באמצעות בקרת גישה משופרת.
CVE-2026-84556: Peter Malone, HvxyZLF, Chris Bailey – Short Circuit, Adrián Díaz Aguilar
LaunchServices
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית ניתוח בטיפול בנתיבים של ספריות טופלה על ידי אימות נתיבים משופר.
CVE-2026-65382: חוקר אנונימי
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-84573: Dawuge מ-Shuffle Team
זמין עבור: macOS Sequoia
השפעה: ייתכן שתוקף במיקום מורשה ברשת יוכל להדליף מידע רגיש אודות המשתמש
תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.
CVE-2026-43787: Armend Gashi
Messages
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש מוגנים
תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.
CVE-2026-43741: Dawuge מ-Shuffle Team
Model I/O
זמין עבור: macOS Sequoia
השפעה: פתיחת קובץ בעל מבנה זדוני עלולה להוביל לסיום בלתי צפוי של תהליך
תיאור: גלישת חוצץ טופלה ואימות הגודל שופר.
CVE-2026-84497: Yiğit Can YILMAZ (@yilmazcanyigit)
NetworkExtension
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לזהות אילו יישומים אחרים התקין המשתמש
תיאור: בעיית חשיפת מידע טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84626: Sindre Sorhus, Hoffcona מ-IES Red Team
NetworkExtension
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-43695: Claudio Bozzato ו-Francesco Benvenuto מ-Cisco Talos
odproxyd
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-64712: Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs
quarantine
זמין עבור: macOS Sequoia
השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
CVE-2026-84580: חוקר אנונימי
quarantine
זמין עבור: macOS Sequoia
השפעה: יישום עשוי להצליח לצאת מתוך ארגז החול
תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.
CVE-2026-84578: Kenneth Chew
QuartzCore
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-84576: Dora Orak, @Ethan Arbuckle ו-@leptos_null
Quick Look
זמין עבור: macOS Sequoia
השפעה: עיבוד מסמך בעל מבנה זדוני עלול להוביל לקריאה מחוץ לטווח
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-84548: Peter Malone
RealityKit
זמין עבור: macOS Sequoia
השפעה: פתיחת קובץ בעל מבנה זדוני עלולה לגרום לסיום בלתי צפוי של תהליך או לחשיפת זיכרון תהליך
תיאור: בעיית קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.
CVE-2026-84532: Hongsik Kim (mnur), stratan (@5tratan)
RealityKit
זמין עבור: macOS Sequoia
השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-28966: stratan (@5tratan)
תזכורות
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-65403: Rahul Raj
Sandbox
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית הרשאה טופלה באמצעות בקרת גישה משופרת.
CVE-2026-84555: Liu Xue ו-九宫格 מ-Chongqing Telecom
SceneKit
זמין עבור: macOS Sequoia
השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84632: Peter Malone
SceneKit
זמין עבור: macOS Sequoia
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-84487: stratan (@5tratan), Peter Malone, Dhiyanesh Selvaraj (@redroot97)
SceneKit
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-65413: Peter Malone
SceneKit
זמין עבור: macOS Sequoia
השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-84620: Peter Malone
SceneKit
זמין עבור: macOS Sequoia
השפעה: עיבוד מודל תלת-ממדי בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84546: Narendra Singh (@_3P1C), stratan (@5tratan), Peter Malone
CVE-2026-84611: Nathaniel Oh (@calysteon)
SceneKit
זמין עבור: macOS Sequoia
השפעה: עיבוד קובץ תלת-ממדי בעל מבנה זדוני עלול להוביל לקריאה מחוץ לטווח
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43697: Peter Malone
SceneKit
זמין עבור: macOS Sequoia
השפעה: עיבוד זירת תלת-ממד בעלת מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליך
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84526: stratan (@5tratan)
Security
זמין עבור: macOS Sequoia
השפעה: תוקף במיקום מורשה ברשת עשוי להצליח ליירט תעבורה ברשת
תיאור: בעיית אימות אישורים טופלה באמצעות אימות אישורים משופר.
CVE-2026-86889: Jaeho Nam, Jungbum Lee, Sangwi Kang, Hyeonguk Ko ו-Taekyoung Kwon מ-SNU CSE MMLAB (mmlab.snu.ac.kr)
Security
זמין עבור: macOS Sequoia
השפעה: תוקף עם גורם מאשר ביניים שנפרץ עלול להצליח להנפיק אישורים עם שימושים שרירותיים מורחבים במפתח
תיאור: בעיית אימות אישורים טופלה באמצעות אימות אישורים משופר.
CVE-2026-86881: Surya Narayan Kushwaha, Roman Zabicki, John Lussier, Filip Olszak
Shortcuts
זמין עבור: macOS Sequoia
השפעה: קיצור עלול להצליח לגשת לנתוני משתמש רגישים ללא רשות
תיאור: בעיית הרשאות טופלה באמצעות ניהול מצבים משופר.
Shortcuts
זמין עבור: macOS Sequoia
השפעה: קיצור עלול להצליח לגשת לנתוני משתמש רגישים ללא רשות
תיאור: בעיית פרטיות טופלה באמצעות ניהול מצבים משופר.
Shortcuts
זמין עבור: macOS Sequoia
השפעה: קיצור עלול להצליח להעביר נתונים לפני קבלת הרשאה מהמשתמש
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
SMB
זמין עבור: macOS Sequoia
השפעה: התקנת פלח רשת SMB בעל מבנה זדוני עלול להוביל לסיום של פעולת המערכת
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
CVE-2026-43719: Jakob Pammer, Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research
SMB
זמין עבור: macOS Sequoia
השפעה: משתמש מקומי עלול להצליח לקרוא זיכרון ליבה
תיאור: מצב מירוץ טופל באמצעות נעילה משופרת.
CVE-2026-43690: Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research
SMB
זמין עבור: macOS Sequoia
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65376: 재영 정, Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research
SMB
זמין עבור: macOS Sequoia
השפעה: חיבור לשרת SMB זדוני עלול לגרום לסיום בלתי צפוי של פעולת המערכת או להשחתת זיכרון הליבה
תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84543: Peter Malone
SMB
זמין עבור: macOS Sequoia
השפעה: התחברות לשרת SMB זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת
תיאור: גלישה נומרית מלמטה (Underflow) טופלה באמצעות אימות קלט משופר.
CVE-2026-84536: 재영 정, Peter Malone, Feng Xue ו-XGPT מ-ThreatBook
SMB
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-84537: Peter Malone, Feng Xue ו-XGPT מ-ThreatBook
SMB
זמין עבור: macOS Sequoia
השפעה: התחברות לשיתוף SMB זדוני עלולה לחשוף זיכרון ליבה
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-65365: Jay Patel, Peter Malone
SMB
זמין עבור: macOS Sequoia
השפעה: התחברות לשרת SMB זדוני עלולה להוביל להשחתת זיכרון הליבה
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84515: 재영 정, Peter Malone
SMB
זמין עבור: macOS Sequoia
השפעה: התחברות לשרת SMB זדוני עלולה להוביל לסיום בלתי צפוי של פעולת המערכת
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84509: Dave G.
smbx
זמין עבור: macOS Sequoia
השפעה: תוקף מרוחק עלול להצליח לגרום למניעת שירות
תיאור: בעיה של מיצוי משאבים טופלה באמצעות אימות קלט משופר.
CVE-2026-84553: Stuart Thomas
Software Update
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לשנות קובצי מערכת מוגנים
תיאור: בעיית הרשאות טופלה באמצעות אימות נתיב משופר.
CVE-2026-84609: YingMuo (@YingMuo) מ-DEVCORE Research Team
SoftwareUpdate
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-65361: Rodolphe Brunetti (@eisw0lf) מ-Lupus Nova
Spotlight
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש מוגנים
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-28930: Pan ZhenPeng (@Peterpan0927) מ-STAR Labs SG Pte. Ltd.
Spotlight
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-65378: Sindre Sorhus, Abodi Dawoud, 糖豆爸爸 (@晴天组织), Robert Mindo, Niels Hofmans
Spotlight
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית הרשאה טופלה באמצעות בקרת גישה משופרת.
CVE-2026-84621: Abodi Dawoud, Ujjwal Reddy Kalvolu Sreenivasa Reddy, Johan Wahyudi, Armend Gashi
Storage
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתונים רגישים אודות המשתמש
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-65345: 이재영, Seung Je Seong, Jakob Pammer, Ilya Andr (andrd3v) מ-Positive Technologies
Storage
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לשנות חלקים מוגנים במערכת הקבצים
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-65348: Jérôme Djouder
StorageKit
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לקרוא קבצים שרירותיים
תיאור: בעיית אימות טופלה באמצעות סניטציה משופרת של קלט.
CVE-2026-43791: Amy (amys.website), Meridian Miftari, Aaron Grattafiori – NVIDIA AI Red Team
Symptom Framework
זמין עבור: macOS Sequoia
השפעה: יישום זדוני עלול להיות מסוגל לקבוע את המיקום הנוכחי של משתמש
תיאור: בעיית פרטיות טופלה באמצעות צנזור משופר של נתונים פרטיים עבור רשומות יומן.
CVE-2026-84513: Sindre Sorhus
TCC
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית התחברות טופלה באמצעות צנזור משופר של נתונים.
CVE-2026-84527: Zeyang Li ו-Yuxiang Wang מ-Chongqing Telecom
udf
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגרום לסגירה בלתי צפויה של המערכת או לקרוא זיכרון ליבה
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-84572: Tomi (tk0) Koski (@tomikoski), Hari Shanmugam (The Hxr1)
udf
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-84506: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
WebDAV
זמין עבור: macOS Sequoia
השפעה: התחברות לשרת WebDAV זדוני עלולה להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: בעיה של כתיבה מחוץ לטווח טופלה על-ידי הסרת הקוד הפגיע.
CVE-2026-43677: bubu, Surya Narayan Kushwaha, Roman Zabicki, Richard Zana, Omar Cerrito, HE WEI(ギカク), Chris Bailey – Short Circuit, Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research, Aswin Kumar Gokulakannan
WebDAV
זמין עבור: macOS Sequoia
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: הבעיה טופלה באמצעות אימות משופר.
CVE-2026-65375: YingMuo (@YingMuo) מ-DEVCORE Research Team, Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research
WebDAV
זמין עבור: macOS Sequoia
השפעה: התחברות לשרת WebDAV זדוני עלולה לגרום להפעלת קוד
תיאור: בעיית השחתת זיכרון טופלה באמצעות שיפור האימות.
CVE-2026-65374: HE WEI(ギカク), Bruce Dang מ-Calif.io בשיתוף פעולה עם Claude ו-Anthropic Research
WebDAV
זמין עבור: macOS Sequoia
השפעה: יישום עלול לעקוף בדיקות של Gatekeeper
תיאור: בעיית לוגיקה טופלה באמצעות בדיקות משופרות.
CVE-2026-28899: Kraken Cryptocurrency Exchange, Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs
XPC
זמין עבור: macOS Sequoia
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84617: Stuart Wallace
תודות נוספות
AVEVideoEncoder
אנחנו מבקשים להודות ל-tamdao על הסיוע.
Bluetooth
אנחנו מבקשים להודות ל-Suresh Sundaram על הסיוע.
Calendar
אנחנו מבקשים להודות ל-Dany Assuid, ל-Jacob Hazak מ-Zero-Defense Labs, ל-Varik Matevosyan ול-stratan (@5tratan) על הסיוע.
Compression
אנחנו מבקשים להודות ל-Tommy DeVoss מ-Braze Security Team (@thedawgyg) על הסיוע.
CUPS
אנחנו מבקשים להודות ל-Aaron Grattafiori – NVIDIA AI Red Team על הסיוע.
dcerpc
אנחנו מבקשים להודות ל-Surya Narayan Kushwaha על הסיוע.
ImageIO
אנחנו מבקשים להודות ל-songbird על הסיוע.
Kernel
אנחנו מבקשים להודות ל-Billy Jheng Bing Jhong ול‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd. על הסיוע.
libcryptex
אנחנו מבקשים להודות ל-Ashish Kunwar על הסיוע.
mDNSResponder
אנחנו מבקשים להודות ל-Issa Sancho ול-Jian Zhou על הסיוע.
quarantine
אנחנו מבקשים להודות לחוקר אנונימי על הסיוע.
Quick Look
אנחנו מבקשים להודות ל-Peter Malone על הסיוע.
rapportd
אנחנו מבקשים להודות ל-Tae Woo Kim על הסיוע.
Security
אנחנו מבקשים להודות ל-John Lussier על הסיוע.
Shortcuts
אנחנו מבקשים להודות ל-Owen Pawling (@owenpawling) על הסיוע.
Virtualization
אנחנו מבקשים להודות ל-Ye Zhang (@VAR10CK) מ-Baidu Security על הסיוע.
WindowServer
אנחנו מבקשים להודות ל-Jex Amro על הסיוע.
xar
אנחנו מבקשים להודות ל-Matthew Dean על הסיוע.
מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.